成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安防措施不當(dāng)釀禍 數(shù)百萬Adobe密碼被盜

安全 數(shù)據(jù)安全
被入侵的密碼系統(tǒng)并未用既定的最佳實(shí)例保護(hù),而是用了3DES加密。研究人員透露,Adobe已經(jīng)證實(shí)十月份的數(shù)據(jù)泄露事故中有數(shù)百萬密碼被盜,這些密碼最初未按照行業(yè)最佳實(shí)例來保存。密碼的加密方式很容易被破解。

研究人員透露,Adobe已經(jīng)證實(shí)十月份的數(shù)據(jù)泄露事故中有數(shù)百萬密碼被盜,這些密碼最初未按照行業(yè)最佳實(shí)例來保存。密碼的加密方式很容易被破解。

在CSO發(fā)出的聲明中,Adobe證實(shí)了Ars Technica上周五披露的一些細(xì)節(jié)信息,Adobe表示,十月份被盜的密碼并未通過哈希加密,只是經(jīng)過了普通的加密,這意味著Adobe工程師在密碼保護(hù)方面并未按照業(yè)內(nèi)公認(rèn)的最佳實(shí)例來操作。

在密碼存儲和保護(hù)方面,常見的最佳實(shí)例是使用設(shè)計(jì)好的密碼保護(hù)算法,首選的算法有bcrypt,scrypt,PBKDF2或SHA-2。之所以使用這類運(yùn)算法則保護(hù)密碼是因?yàn)椴渴疬@類法則后,強(qiáng)力破解密碼幾乎成為不可能的任務(wù)。如果在這些算法的基礎(chǔ)上,在根據(jù)哈希加鹽法處理,破解的難度進(jìn)一步增加。事實(shí)上,當(dāng)密碼沒有進(jìn)行合適的哈希加密處理時,任何組織都可能出現(xiàn)“敏感數(shù)據(jù)暴露”(OWASP十大安全隱患之中排名第六)的問題。

Adobe稱,驗(yàn)證系統(tǒng)升級后,他們采用SHA-256加鹽法保護(hù)客戶密碼,所以他們用最佳實(shí)例的操作進(jìn)行密碼存儲和保護(hù)已有一年之久。不過,這種升級的系統(tǒng)并不是黑客攻擊的那個。

“該系統(tǒng)并不是2013年10月3號這次攻擊的對象。被攻擊的驗(yàn)證系統(tǒng)原本要退役的備份系統(tǒng)。被攻擊的系統(tǒng)使用Triple DES加密保護(hù)所有保存的密碼信息,”Adobe新聞發(fā)言人Heather Edell對CSO透露。

用Triple DES保護(hù)密碼,與傳統(tǒng)最佳實(shí)例背道而馳,因?yàn)橐罁?jù)其密碼的加密方式,如果黑客猜出密鑰,就能復(fù)原密碼。不過直接攻擊3DES并非易事。所以,Adobe的方法給那些試圖破解被盜密碼清單的人制造了障礙,他們目前尚未破解成功。

此清單包含1.3億Adobe賬戶,對清單的消極檢測依據(jù)反映出一些有意思的數(shù)據(jù)。Stricture Consulting集團(tuán)的Jeremi Gosney根據(jù)一部分?jǐn)?shù)據(jù)就可以編譯出前一百的常用密碼。

“最近的這次泄露事件有130,324,429位用戶受到影響,我們還未掌握Adobe為他們密碼加密的密鑰。不過,由于Adobe在哈希基礎(chǔ)上選擇對稱密鑰加密,選用ECB模式,而且每個密碼使用相同密鑰。再結(jié)合大量已知純文本和用戶在密碼提示中慷慨給出的信息,這就不難讓我們總結(jié)出這一百個Adobe用戶最常用的密碼了。”

從這個“一百個常用密碼清單”來看,將近190萬用戶使用“123456”作為密碼,超過44萬名用戶選擇用“123456789”做密碼。然后就是“password”,“adobe123”和“12345678”。這五個密碼是最常用的。

這次事件泄露的賬戶中,很多人使用的密碼都非常隨意,可以看出他們的Adobe賬戶對他們而言并不重要。不過,每個人都有自己的習(xí)慣,所以循環(huán)使用同一個密碼可能導(dǎo)致這些人的電子郵箱地址被暴露。

如果你想看看自己的電子郵箱是否在網(wǎng)傳的Adobe泄露數(shù)據(jù)中,可以到這里了解(http://adobe.cynic.al/)。如果你的郵箱已經(jīng)暴露,請盡快更改密碼,而且對任何與Adobe泄露事件有關(guān)的聯(lián)系信息都長個心眼。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2013-10-03 16:55:31

2013-10-04 11:39:46

2022-05-10 09:38:46

加密貨幣詐騙網(wǎng)絡(luò)安全

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2014-10-09 13:11:00

2023-10-19 12:02:10

2018-08-13 20:58:52

2025-06-03 08:23:27

2009-03-25 09:07:25

微軟Windows 7操作系統(tǒng)

2009-01-08 09:49:00

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2022-08-08 11:52:13

云平臺云架構(gòu)

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-12-02 15:16:58

數(shù)據(jù)泄露WiFi信息安全

2013-08-21 10:11:04

亞馬遜宕機(jī)

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2021-11-12 16:16:57

僵尸網(wǎng)絡(luò)BotenaGo設(shè)備

2010-02-20 17:51:05

2022-05-05 14:01:02

DNS高危漏洞uClibc

2024-09-30 13:31:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩欧美精品一区 | 黄色免费三级 | 日韩欧美专区 | 黄色一级片aaa | 欧美日本韩国一区二区三区 | 亚洲国产精品一区二区三区 | 亚洲一区二区三区高清 | www.97国产| 亚洲精品二区 | 人人干人人艹 | 精品久久久久久 | 美女久久| 天天拍天天操 | 国产中的精品av涩差av | 伊人电影院av | 成人片免费看 | 欧美黑人一级爽快片淫片高清 | 草草草网站 | 少妇一级淫片免费放播放 | 久久综合伊人一区二区三 | 日韩精品一区在线 | 久久久久九九九女人毛片 | 伊人超碰| 精品国产一级 | 精品久久香蕉国产线看观看亚洲 | 婷婷国产一区二区三区 | 欧美一区二区三区在线播放 | 一级黄色毛片免费 | 久久中文一区二区 | 成人美女免费网站视频 | 久久综合久| h视频免费观看 | 国产日产欧产精品精品推荐蛮挑 | 精品在线播放 | 亚洲一区中文 | 亚洲精品久久久久中文字幕欢迎你 | 欧美一区二区三区的 | 日韩一区二区免费视频 | 国产精品久久久久aaaa九色 | 天天操网 | 最近中文字幕在线视频1 |