Trending
Heat Index
Firefox
Most Recent
 
Read More
March 22, 2018

В менеджере паролей Firefox найдена уязвимость девятилетней давности

Автор расширения AdBlock Plus Владимир Палант (Wladimir Palant) обнаружил, что браузер Firefox плохо шифрует сохраненные пароли. Для защиты пользовательских данных используется система мастер-пароля с применением хеширования SHA-1: при рекомендуемом значении в 10 000 его счетчик цикла равен 1. Для сравнения, в менеджере паролей LastPass используется алгоритм со значением 100 000.

 

Я заглянул в исходный код и нашел функцию sftkdb_passwordToKey(), которая применяет к паролю хеширование SHA-1. Любой, кто когда-либо создавал систему входа на сайт, увидит в этом серьезную проблему.

Небольшое количество циклов значительно облегчает злоумышленникам подбор [...]

1640
Latest Headlines
 
Read More
1960
 
Read More
2000
 
Read More
920

Trending Topics
Tech
Industry News
Announcements
Hacking
Gaming
Enterprise
Rumors
Events
Marketing
Top Stories
 
Right Now
 
Швейцария создала рабочую группу по изучению преимуществ и рисков ICO
 
 
 
Top Five
Heat Index
 
1
Must Read:Primul bancomat Bitcoin – acum si in Moldova
 
2
Must Read:В любви и на войне все средства хороши – Никколо Макиавелли
 
3
Must Read:Объединения Румынии и Молдавии приведет к глобальной кибер воине
 
4
Must Read:FACEBOOK acuza angajatii Guvernului Republicii Moldova! Reactia CEC va urma….
 
5
Must Read:КАК РАЗГАДЫВАТЬ РЕБУСЫ