PDA

View Full Version : Kaspersky Password Manager: attenzione! La creazione di password casuali ha avuto un problema per anni


Redazione di Hardware Upg
08-07-2021, 14:31
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/kaspersky-password-manager-attenzione-la-creazione-di-password-casuali-ha-avuto-un-problema-per-anni_99062.html

Il generatore di password casuali di Kaspersky ha avuto un problema fino al 2019: la creazione delle password era basata su un metodo che non garantiva una vera e propria formulazione casuale

Click sul link per visualizzare la notizia.

agonauta78
08-07-2021, 14:33
Non è che puoi provare all'infinito a validare un account con password a caso. Dopo alcuni tentativi l'account si blocca. Avere una password debole non significa che sarà bucata al primo tentativo, tutte pippe mentali

silviop
08-07-2021, 15:03
Non è che puoi provare all'infinito a validare un account con password a caso. Dopo alcuni tentativi l'account si blocca. Avere una password debole non significa che sarà bucata al primo tentativo, tutte pippe mentali

Penso che la problematica emerga quando vengono violati i database delle password (anche hashate) , a quel punto hai in mano gli hash, applichi i 315 milioni di combinazioni e recuperi le password in chiaro per poi fare login su altri servizi (o su quello) a colpo sicuro.
Ovvio che il bruteforce di servizi nel 2021 non e' piu' possibile(se mai lo e' stato).

Symonjfox
08-07-2021, 21:28
Io per sicurezza ho sempre modificato qualche carattere a quelli generati automaticamente.