Паролите от Firefox и Thunderbird могат да бъдат откраднати за 2-3 минути

Създателят на AdBlock Plus разкритикува системата за защита на паролите, използвана в браузъра Firefox и пощенския клиент Thunderbird.

Той заяви, че потребителските имена и паролите от тези програми могат да бъдат откраднати за броени минути.

За достъпа до записаните във Firefox и Thunderbird пароли се използва главна парола, която се използва като ключ за тяхното криптиране. Паролите се съхраняват в криптирания файл key3.db. За самото криптиране се използва много слабата технология SHA-1, която е безсилна срещу подбора чрез груба сила, реализиран с помощта на графична карта.

Така например, видеокартата NVIDIA GTX 1080 може да генерира до 8,5 милиарда варианта на паролите в секунда и се справя само за няколко минути. След получаването на главната парола, атакуващият получава достъпа до всички записани в браузъра пароли.

Основният проблем е, че във Firefox и Thunderbird се използва само една итерация на функцията SHA-1. Нормалната практика е използването на 10 000 итерации, а в LastPass се използват 100 000 итерации, което намалява до минимум риска за разбиване на паролата чрез метода на грубата сила.

Първото съобщение за този проблем се появи още преди 9 години. Но и до днес ситуацията е същата.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

6 Коментара
стари
нови оценка