成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

卡巴斯基密碼管理器或生成“弱密碼”?

安全 應用安全 數據安全
近日,一位安全研究人員稱,卡巴斯基密碼管理器中的一個漏洞導致其創建的密碼安全性降低,攻擊者可以在幾秒鐘內對其進行暴力破解。

近日,一位安全研究人員稱,卡巴斯基密碼管理器中的一個漏洞導致其創建的密碼安全性降低,攻擊者可以在幾秒鐘內對其進行暴力破解。

由俄羅斯安全公司卡巴斯基開發的卡巴斯基密碼管理器(KPM)不僅能讓用戶安全地存儲密碼和文檔,還能在需要時生成密碼。

[[410416]]

存儲在KPM保管庫中的所有敏感數據均受主密碼保護。該應用程序適用于Windows、macOS、Android和iOS,即使是敏感數據也可以通過網絡訪問。

大約兩年前,Ledger安全研究員Jean-Baptiste Bédrune發現該應用程序的問題在于其安全密碼生成機制很弱,攻擊者可以在幾秒鐘內暴力破解KPM創建的密碼。

KPM能夠默認生成12個字符的密碼,但允許用戶通過修改KPM界面中的設置(例如密碼長度、大小寫字母、數字和特殊字符的使用)來進行密碼個性化修改。

Ledger的研究人員解釋說,KPM的問題也是它與其他密碼管理器的不同之處:為了創建與已生成密碼盡可能不同的新密碼,該應用程序變得可預測。

“密碼本來是為了防止常用密碼破解程序被破解而創建的。然而,攻擊者卻掌握了KPM生成密碼所采用的算法。”Bédrune說。

“我們可以得出結論,密碼生成算法本身并沒有那么糟糕,它會抵制破解工具。但如果攻擊者知道一個目標人物使用的是KPM生成的密碼,將能夠更容易破解它。”研究人員說。

該漏洞被跟蹤為CVE-2020-27020,與使用非加密安全的偽隨機數生成器(PRNG)有關。桌面應用程序使用Mersenne Twister PRNG,而網絡版本使用Math.random()函數,這些函數都不適合生成加密安全信息。

研究人員發現,KPM使用系統時間作為種子來生成每個密碼,這意味著世界上每個KPM實例都會在給定的特定時刻內生成完全相同的密碼。

“這一漏洞造成的后果顯然很糟糕,每個密碼都可能被暴力破解。例如,2010年和2021年之間有315619200秒,因此KPM最多可以為給定的字符集生成315619200個密碼,暴力破解它們只需要幾分鐘時間。”Bédrune說。

卡巴斯基于2019年開始發布補丁,但僅在2021年4月發布了公告。

“密碼生成器在加密方面并不完全強大,在某些情況下,攻擊者在知道一些額外信息(例如,密碼生成時間)后,可能會預測用戶的密碼。所有可能出現此問題的KPM公共版本現在都更新了新的密碼生成邏輯和密碼更新警報。”卡巴斯基在其公告中指出。

同時公告還建議用戶盡快更新到Kaspersky Password Manager for Windows 9.0.2 Patch F、Kaspersky Password Manager for Android 9.2.14.872和Kaspersky Password Manager for iOS 9.2.14.31。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2012-11-07 15:24:01

2018-03-05 10:18:44

Linux密碼密碼管理器

2016-08-10 10:49:44

LinuxKeeweb密碼管理器

2011-03-03 14:14:33

2020-12-07 16:42:37

密碼網絡攻擊網絡安全

2015-06-17 10:50:53

2020-09-29 16:49:41

開源密碼管理器互聯網

2022-01-04 17:05:16

EdgeChrome密碼管理

2023-03-13 00:19:43

2018-04-25 08:25:01

Linux命令行密碼管理器

2025-04-10 04:56:47

2013-06-19 11:22:24

下載器木馬Trojan.Win3卡巴斯基

2011-09-26 19:10:57

2022-08-09 18:00:26

開源密碼管理器Padloc

2022-03-07 18:19:39

密碼管理器安全漏洞

2023-05-23 18:10:16

2020-04-14 11:48:59

密碼網絡攻擊網絡安全

2021-12-29 14:07:48

撞庫攻擊密碼

2019-09-04 15:31:07

2019-11-04 11:40:49

Linux桌面密碼管理器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成年人免费看的视频 | www.精品国产| 久久精品毛片 | 精品国产乱码久久久久久丨区2区 | 亚洲一级淫片 | 欧美一级做性受免费大片免费 | 久久久成人免费一区二区 | 天天影视综合 | av av在线| 亚洲精品视频在线观看视频 | 中文字幕四虎 | 日日操操| 成年人国产在线观看 | 欧美激情久久久久久 | 精品久久国产 | 国产日韩一区二区 | 精品欧美一区二区三区 | 国产亚洲精品综合一区 | 国产日韩一区二区三免费高清 | 久久99视频 | 黄视频免费在线 | 九九久久精品视频 | 久久夜色精品国产 | 日韩精品在线网站 | 日韩中文字幕一区二区三区 | 欧美精品在线观看 | 91精品国产高清一区二区三区 | av影片在线| 成人三级在线播放 | 国产91av视频 | 91伊人| 欧美日韩视频一区二区 | 亚洲精品影院 | 国产乱码精品一区二区三区忘忧草 | 不卡一区二区在线观看 | 毛片站 | 精久久久 | 热re99久久精品国产99热 | 犬夜叉在线观看 | 欧美精品片 | 拍戏被cao翻了h承欢 |