Kaspersky Password Manager a creat parole ușor de ghicit

kapersky

Desigur, este să te simți înșelat. Se pare că cumpărați software pentru ca fișierele dvs. să fie criptate și sigure și se dovedește că, pentru o vreme, parolele generate de aplicația menționată au fost foarte ușor de ghicit.

Dacă utilizați Kaspersky Password Manager Pentru a vă cripta fișierele, verificați parolele create și modificați-le, deoarece pot fi ușor de ghicit pentru un hacker ușor inteligent. Am spus, să mă simt înșelat, fără îndoială.

Dacă utilizați Kaspersky Password Manager (KPM) pe Mac de o vreme, poate fi necesar să generați niște parole noi. Un cercetător în domeniul securității a descoperit două defecte care ar putea dovedi că un hacker ar trebui doar să testeze 100 de parole pentru a găsi a ta generată cu KPM. Ce țesătură, domnule Kaspersky.

ZDNet a publicat un raportează unde explică că aceste parole eronate sunt cele generate de KPM până la Octombrie 2019. Marea greșeală făcută de KPM a fost aceea de a folosi timpul curent al sistemului în câteva secunde ca generator de numere pseudo-aleatorii.

Aceasta înseamnă că fiecare computer cu Kaspersky Password Manager instalat în lume va genera exact aceeași parolă într-o secundă dată. De exemplu, există 315619200 secunde între 2010 și 2021, astfel încât KPM ar putea genera maximum 315619200 parole pentru un set de caractere dat. Un atac asupra forma brută ar dura doar câteva minute pentru a sparge cheia.

Raportul menționează că, deoarece site-urile web arată adesea timpul de creare a contului, acest lucru ar lăsa utilizatorii KPM vulnerabil la atac forță brută de aproximativ 100 de parole posibile.

Kaspersky a recunoscut problemeleși a confirmat public că un nou sistem de generare a parolelor este acum în vigoare. De asemenea, a indicat că, pentru securitate, dacă utilizați KPM înainte de octombrie 2019, vă recomandă să se schimbe toate parolele generate de aplicație.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.