Kaspersky Password Manager, tahmin edilmesi kolay parolalar oluşturuyor

Kapersky

Elbette aldatılmış hissetmektir. Dosyalarınızın şifreli ve güvenli olması için yazılım satın aldığınız ortaya çıktı ve bir süre için söz konusu uygulama tarafından oluşturulan şifrelerin çok fazla olduğu ortaya çıktı. tahmin etmesi kolay.

Kullanıyorsanız Kaspersky Password Manager Dosyalarınızı şifrelemek için, oluşturulan şifreleri kontrol edin ve değiştirin, çünkü biraz akıllı bir bilgisayar korsanının tahmin etmesi kolay olabilir. Hiç şüphesiz dolandırılmış hissetmek için dedim.

Mac'inizde bir süredir Kaspersky Password Manager (KPM) kullanıyorsanız, bazı yeni parolalar oluşturmanız gerekebilir. Bir güvenlik araştırmacısı, bir bilgisayar korsanının yalnızca test etmesi gerektiği ortaya çıkabilecek iki kusur keşfetti 100 şifre KPM ile oluşturulan sizinkini bulmak için. Ne kumaş, Bay Kaspersky.

ZDNet yayınladı rapor burada bu hatalı şifrelerin KPM tarafından oluşturulan şifreler olduğunu açıklıyor. Ekim 2019. KPM'nin yaptığı en büyük hata, mevcut sistem saatini sözde rastgele sayı üreteci olarak kullanmaktı.

Bu, dünyadaki Kaspersky Password Manager'ın yüklü olduğu her bilgisayarın belirli bir saniyede tam olarak aynı parolayı oluşturacağı anlamına gelir. Örneğin, 315619200 ile 2010 arasında 2021 saniye vardır, bu nedenle KPM belirli bir karakter seti için maksimum 315619200 parola üretebilir. üzerine bir saldırı brüt form anahtarı kırmak sadece birkaç dakika sürer.

Rapor, web sitelerinin genellikle hesap oluşturma süresini gösterdiğinden, bunun KPM kullanıcılarını bırakacağını belirtiyor. saldırıya açık yaklaşık 100 olası parolanın kaba kuvveti.

Kaspersky sorunları fark etti, ve yeni bir şifre oluşturma sisteminin artık yürürlükte olduğunu kamuoyuna doğruladı. Ayrıca güvenlik için Ekim 2019'dan önce KPM kullanıyorsanız, uygulama tarafından oluşturulan tüm şifrelerin değiştirilmesini tavsiye ettiğini belirtti.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.