Senha protocolo de autenticação, ou PAP , é um método usado para autenticar um usuário em uma rede. Basicamente, o PAP funciona quando a rede solicita um nome de usuário e senha de um usuário. O usuário fornece essa combinação e envia para o servidor de autenticação da rede. Se a combinação for considerada legítima , o servidor retorna o computador do usuário uma " autenticação -ack ", que permite ao usuário acessar os recursos permitidos por seus privilégios. Se a combinação não for bem sucedida, uma " autenticação de nak " é retornado e nenhum acesso é allowed.While PAP é um padrão para a maioria das redes , que , no entanto, tem suas desvantagens. Shoulder Surfing
senhas só são seguros se eles são mantidos em segredo . Se alguém deseja ter acesso a conta de um usuário, uma maneira de fazer isso é olhar por cima do ombro da pessoa como ela entra em suas credenciais de login. Esta técnica , conhecida como ombro surf, permite que o atacante para ver fisicamente a senha , uma vez que é digitado para que ele possa se lembrar para uso posterior.
Outro erro comum cometido pelos usuários é escrever a senha em um pedaço de papel e mantê-lo à vista dos outros. Alguém querendo falsamente logon em um rede precisa apenas olhar para estas folhas de papel para uma senha para usar .
Força da senha
Outra desvantagem para PAP está relacionada com força da senha. Relatórios mostram que as pessoas ainda costumam usar senhas como 1234 e abcd . Senhas como este são facilmente quebrado usando um software especial que pode ser baixado de graça
Senhas fracas são um problema comum em muitas organizações ; . No entanto, isso pode ser atenuado por treinamento de pessoal sobre a importância de senhas fortes. Outra avenida muitos administradores de rede tomar é a de forçar o uso de senhas fortes , definindo parâmetros no software de autenticação.
Falta de identidade Verifique
Fornecimento de uma correta senha não prova que um indivíduo é quem ela diz ser. Nos dois exemplos anteriores , mostrou-se como alguém pode facilmente falsificar a sua identidade para obter acesso a uma rede . Porque PAP não possui outros controlos de identidade , ele está em desvantagem em relação a outros métodos de autenticação.
Autenticação biométrica está se tornando mais popular, pois baseia-se em uma característica física exclusivo para a pessoa que está tentando autenticar . Biometria têm uma vantagem sobre PAP , pois é muito mais difícil de falsificar.