비두프

Vidoop
Vidoop LLC
유형사설
산업컴퓨터 보안
설립됨2006
현존하지 않는2009
운명용해됨
본부,
미국
상품들Vidoop Secure, myVidoop.com
직원수
26
웹사이트www.vidoop.com

Vidoop LLC오리건 포틀랜드에 기반을 둔 개인 소유 회사였다.[1]대표 제품은 기존 비밀번호 없이 기능하도록 설계된 로그인 솔루션인 비두프시큐어(Vidoop Secure)로 비두프는 를 두고 괴력, 키 스트로크 기록, 피싱, 일부 맨투맨 공격 등에 내성이 있다고 주장했다.[2]2009년 5월 30일, 비두프는 폐업한다고 발표했다.[3]

창립 및 론칭

비도프는 2006년 오클라호마툴사에서 설립되었다.2006년 3월 현재 4명의 직원이 있으며 처음에는 쉽게 볼 수 있는 접근 코드를 숨기는 새로운 로그인 솔루션을 개발하고 있다는 사실만 밝혔다.1년여에 걸친 비밀 개발과 테스트 끝에 2007-04-17일 미국 캘리포니아주 샌프란시스코에서 열린 웹 2.0 엑스포에서 제품인 비두프 시큐어를 출시했다.공동창업자 루크 손탁은 엑스포에서 이 기술을 시연하는 프레젠테이션을 했으며, 2007년 7월까지 이름이 알려지지 않은 포춘지 500대 기업이 비도프로 로그인 시스템을 교체할 것이라고 발표했다.[4]

상품들

비도프의 핵심 기술은 비도프 시큐어 등 myVidoop.com에 전력을 공급하는 로그인 도구인 비도프 다이내믹 이미지 그리드다.광고 공간도 판매해 기업이 이미지로 제품을 그리드에 배치할 수 있도록 했다.현재 스마트 USA(다임러 사단)와 코노코필립스(필립스66, 코노코, 76개 브랜드 주유소) 등 2개 다국적 광고주가 있다.한 지역 광고주: 마치오의 광고주.그리고 한 지역 광고주: Jackie Cooper Investments (현지 Tulsa, OK 자동차 딜러)[5]

비도프 보안

Vidoop Secure는 분류된 이미지를 기반으로 한 사용자 로그인 기술이다.사용자가 기술을 구현하는 시스템에 등록할 때, 그는 몇 가지 이미지 범주(비행기, 자동차 또는 키 등) 중에서 선택한다.[6]게다가, 사용자의 컴퓨터는 쿠키와 함께 "활성화"된다. 쿠키는 사용자가 음성이나 문자 메시지를 통해 이메일이나 전화로 전송된 코드를 확인할 때에만 제공된다.로그인 시 쿠키가 발견되면 사용자가 선택한 카테고리에 속하는 사진이 포함된 이미지 격자가 표시된다.사용자는 자신의 이미지 각각과 연관된 임의의 문자를 입력하여 액세스 코드를 형성함으로써 이러한 이미지를 선택한다.[7]

myVidoop.com

myVidoop.com오픈이다.Vidoop에서 실행하고 Vidoop Secure에서 제공하는 ID 공급자.애즈 어 오픈ID 제공자인 myVidoop.com은 웹 단일 로그온을 위한 분산형 프레임워크를 제공하는 것을 목표로 하는 운동의 일부분이다.

비평

비도프는 해킹에 대한 자신들의 기술 내성 주장에 대해 비판에 직면했다.예를 들어, 커머스넷의 연구자들은 공격 가능성에 대해 설명하고, [8]myVidoop.com에 대해 실행된 중간 공격의 비디오도 커머스넷 웹로그에 게재했다.

또한 시각장애인을 위한 비도프 시큐어 접근성에 대한 의문도 제기되었다.[9][10]

Vidoop의 인증 체계는 본질적으로 매우 짧은 비밀과 "사전 허가" 쿠키로 구성되어 있다.사용자의 공유 비밀은 가능한 12개의 범주 중 3-5개의 범주로 구성된 것으로, 엔트로피는 8-10비트에 불과하다.비도프는 사용자가 최소 두 개의 가능한 순서로 카테고리를 입력할 수 있게 해 효과적인 비밀이 조금씩 줄어들게 한다.사전 허가 쿠키를 소지하고 있는 공격자는 주어진 세 번의 시험에서 패스워드의 1~2%를 추측할 수 있었다.

참고 항목

참조

  1. ^ "Vidoop leaving Tulsa". Tulsa World.
  2. ^ "Vidoop.com: Vidoop Secure Resistance to Attack". Vidoop LLC. Retrieved 29 January 2008.
  3. ^ "Vidoop Is Dead, Employees Getting Computers in Lieu of Wages". TechCrunch. Retrieved 30 May 2009.
  4. ^ Evatt, Robert (18 April 2007). "Access Granted". Tulsa World. pp. E1.
  5. ^ "Vidoop.com: Sponsors". Vidoop LLC. Retrieved 15 May 2007.
  6. ^ Vidoop LLC (7 April 2007). "Goodbye Passwords. Vidoop Debuts New Authentication Technology at Web 2.0 Expo" (Press release). Forbes Business Wire. Retrieved 15 May 2007.[데드링크]
  7. ^ How It Works (Flash). Vidoop LLC.
  8. ^ Dhamija, Rachna (7 May 2007). "Attacks on Vidoop Authentication" (Blog). The New Economy. CommerceNet. Retrieved 15 May 2007.
  9. ^ "Vidoop: Hack Proof Log In?". Soxiam Wiki. 9 May 2007. Archived from the original (Blog) on 13 May 2007. Retrieved 15 May 2007.
  10. ^ "Vidoop" (Blog). ha.ckers. 18 April 2007. Retrieved 15 May 2007.

외부 링크