首页 > 资讯列表 > win10 >> win10

开发者惊讶:火狐浏览器密码保护机制太弱,却一直用了九年

win10 2018-03-19 20:48:13 转载来源: IThome

站搜网 Win10 频道3月19日消息 一位安全研究人员发现,过去九年来,火狐浏览器一直在用过时的方案保护用户的密码。只需要1分钟,现在的GPU就可以攻破该保护方案

站搜网 Win10 频道3月19日消息 一位安全研究人员发现,过去九年来,火狐浏览器一直在用过时的方案保护用户的密码。只需要1分钟,现在的GPU就可以攻破该保护方案。

据称,Mozilla旗下的火狐浏览器和Thunderbird邮件客户端会让用户设置一个主密码,以提高用户数据的安全性。但是该密码一直使用SHA1加密,极易遭到破解。

站搜网 Win10 频道获悉,有意思的是,早在9年前,这一漏洞就被开发者发现并提出。但是该漏洞一直未得到解决。

“我查看了源代码,发现了sftkdb_passwordToKey()函数。它应用了SHA-1哈希加密算法,将随机盐和用户的真实密码组成的字符串加密,形成密钥。”这名开发者表示,“任何在网页上设计过登录功能的人,都会意识到其中的危险。”

为了更好地说明该问题,这名开发者还翻出了他九年前的错误报告。对此,Mozilla表示,他们不久就将推出新的密码管理器Lockbox,届时该问题将得到解决。Mozilla告诉用户,他们可以通过设置更长、更复杂的主密码,以提高安全性。

标签: 开发者 惊讶 火狐 浏览器 密码保护 机制 太弱 一直 用了


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持