研究人员发现 Firefox 的主密码系统不安全
Firefox 向用户提供了一个可选的主密码系统保存浏览器记录的网站密码。但专家指出,Firefox 使用的加密方法不安全,很容易被暴力破解。AdBlock Plus 扩展作者 Wladimir Palant 表示他检查了源代码,发现加密功能使用 SHA-1 函数哈希一个由随机盐和主密码组成的字符串,SHA-1 函数只迭代一次,而行业标准是至少迭代一万次。 如 LastPass 密码管理器就迭代了...
关注网络与数据安全
Firefox 向用户提供了一个可选的主密码系统保存浏览器记录的网站密码。但专家指出,Firefox 使用的加密方法不安全,很容易被暴力破解。AdBlock Plus 扩展作者 Wladimir Palant 表示他检查了源代码,发现加密功能使用 SHA-1 函数哈希一个由随机盐和主密码组成的字符串,SHA-1 函数只迭代一次,而行业标准是至少迭代一万次。 如 LastPass 密码管理器就迭代了...
来自移动安全公司AppBugs的最新报告显示,许多流行智能手机APP密码容易被暴力破解,因为它们允许无限量的登录尝试。这意味着攻击者理论上可以通过反复输入密码,来猜测用户帐户密码。
对于快速增长的云应用,在享受随时、随地、随需的高效云服务的同时,企业和个人用户同样面临一个不容忽视的问题:企业重要数据和个人隐私数据保存在云平台的数据库中,如果这些数据资产丢失将会造成巨大损失。
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2