安全|卡巴斯基的密码管理器闹乌龙 生成可以被轻松破解的弱密码
安全研究人员显示,卡巴斯基的密码生成器程序(KPM)在2019年更新前曾经会使用当前时间作为依据而生成密码,这导致密码容易被破解 。密码生成器并不总是完全随机的,因为在完全随机的序列中,有可能出现弱密码 。然而,卡巴斯基没有使用多层逻辑来设定一个强大的密码,而是只使用当前的时间来确定生成的密码 。
ZDNet分享了由Ledger Donjon进行的研究,解释了使用这种逻辑来生成密码背后的问题 。根据该研究,这意味着世界上每一个卡巴斯基的实例都会在某一秒生成相同的密码 。换句话说,试图入侵用户账户的人只需要知道该账户是何时创建的,以及是否使用了卡巴斯基密码管理器,创建的每个密码都可以被轻易破解 。
"如果攻击者知道一个人使用KPM,他将能够比完全随机的密码更容易破解他的密码,"Ledger Donjon的首席安全研究员说 。"不过,我们的建议是,生成足够长的随机密码,使其强大到无法被工具破解 。"
【安全|卡巴斯基的密码管理器闹乌龙 生成可以被轻松破解的弱密码】
文章图片
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- 四平|智慧城市“奥斯卡”揭晓!祝贺柯桥客户荣获2021世界智慧城市治理大奖
- |南安市交通运输局强化渣土 运输安全专项整治
- 换卡|突然宣布:被迫停止运营!
- 测试|图森未来完成全球首次无人驾驶重卡在公开道路的全无人化测试
- ASUS|ROG Maximus Z690 APEX DDR5主板实测 转接卡让DDR4内存顺利点亮
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 银行|银行卡、社保卡可直接刷卡坐公交 上海公交开始试点