Redazione di Hardware Upg
08-07-2021, 14:31
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/kaspersky-password-manager-attenzione-la-creazione-di-password-casuali-ha-avuto-un-problema-per-anni_99062.html
Il generatore di password casuali di Kaspersky ha avuto un problema fino al 2019: la creazione delle password era basata su un metodo che non garantiva una vera e propria formulazione casuale
Click sul link per visualizzare la notizia.
agonauta78
08-07-2021, 14:33
Non è che puoi provare all'infinito a validare un account con password a caso. Dopo alcuni tentativi l'account si blocca. Avere una password debole non significa che sarà bucata al primo tentativo, tutte pippe mentali
Non è che puoi provare all'infinito a validare un account con password a caso. Dopo alcuni tentativi l'account si blocca. Avere una password debole non significa che sarà bucata al primo tentativo, tutte pippe mentali
Penso che la problematica emerga quando vengono violati i database delle password (anche hashate) , a quel punto hai in mano gli hash, applichi i 315 milioni di combinazioni e recuperi le password in chiaro per poi fare login su altri servizi (o su quello) a colpo sicuro.
Ovvio che il bruteforce di servizi nel 2021 non e' piu' possibile(se mai lo e' stato).
Symonjfox
08-07-2021, 21:28
Io per sicurezza ho sempre modificato qualche carattere a quelli generati automaticamente.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.