成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安防措施不當釀禍 數百萬Adobe密碼被盜

安全 數據安全
被入侵的密碼系統并未用既定的最佳實例保護,而是用了3DES加密。研究人員透露,Adobe已經證實十月份的數據泄露事故中有數百萬密碼被盜,這些密碼最初未按照行業最佳實例來保存。密碼的加密方式很容易被破解。

研究人員透露,Adobe已經證實十月份的數據泄露事故中有數百萬密碼被盜,這些密碼最初未按照行業最佳實例來保存。密碼的加密方式很容易被破解。

在CSO發出的聲明中,Adobe證實了Ars Technica上周五披露的一些細節信息,Adobe表示,十月份被盜的密碼并未通過哈希加密,只是經過了普通的加密,這意味著Adobe工程師在密碼保護方面并未按照業內公認的最佳實例來操作。

在密碼存儲和保護方面,常見的最佳實例是使用設計好的密碼保護算法,首選的算法有bcrypt,scrypt,PBKDF2或SHA-2。之所以使用這類運算法則保護密碼是因為部署這類法則后,強力破解密碼幾乎成為不可能的任務。如果在這些算法的基礎上,在根據哈希加鹽法處理,破解的難度進一步增加。事實上,當密碼沒有進行合適的哈希加密處理時,任何組織都可能出現“敏感數據暴露”(OWASP十大安全隱患之中排名第六)的問題。

Adobe稱,驗證系統升級后,他們采用SHA-256加鹽法保護客戶密碼,所以他們用最佳實例的操作進行密碼存儲和保護已有一年之久。不過,這種升級的系統并不是黑客攻擊的那個。

“該系統并不是2013年10月3號這次攻擊的對象。被攻擊的驗證系統原本要退役的備份系統。被攻擊的系統使用Triple DES加密保護所有保存的密碼信息,”Adobe新聞發言人Heather Edell對CSO透露。

用Triple DES保護密碼,與傳統最佳實例背道而馳,因為依據其密碼的加密方式,如果黑客猜出密鑰,就能復原密碼。不過直接攻擊3DES并非易事。所以,Adobe的方法給那些試圖破解被盜密碼清單的人制造了障礙,他們目前尚未破解成功。

此清單包含1.3億Adobe賬戶,對清單的消極檢測依據反映出一些有意思的數據。Stricture Consulting集團的Jeremi Gosney根據一部分數據就可以編譯出前一百的常用密碼。

“最近的這次泄露事件有130,324,429位用戶受到影響,我們還未掌握Adobe為他們密碼加密的密鑰。不過,由于Adobe在哈希基礎上選擇對稱密鑰加密,選用ECB模式,而且每個密碼使用相同密鑰。再結合大量已知純文本和用戶在密碼提示中慷慨給出的信息,這就不難讓我們總結出這一百個Adobe用戶最常用的密碼了。”

從這個“一百個常用密碼清單”來看,將近190萬用戶使用“123456”作為密碼,超過44萬名用戶選擇用“123456789”做密碼。然后就是“password”,“adobe123”和“12345678”。這五個密碼是最常用的。

這次事件泄露的賬戶中,很多人使用的密碼都非常隨意,可以看出他們的Adobe賬戶對他們而言并不重要。不過,每個人都有自己的習慣,所以循環使用同一個密碼可能導致這些人的電子郵箱地址被暴露。

如果你想看看自己的電子郵箱是否在網傳的Adobe泄露數據中,可以到這里了解(http://adobe.cynic.al/)。如果你的郵箱已經暴露,請盡快更改密碼,而且對任何與Adobe泄露事件有關的聯系信息都長個心眼。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2013-10-03 16:55:31

2013-10-04 11:39:46

2022-05-10 09:38:46

加密貨幣詐騙網絡安全

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2023-10-19 12:02:10

2014-10-09 13:11:00

2018-08-13 20:58:52

2025-06-03 08:23:27

2009-03-25 09:07:25

微軟Windows 7操作系統

2022-08-08 11:52:13

云平臺云架構

2009-01-08 09:49:00

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-12-02 15:16:58

數據泄露WiFi信息安全

2013-08-21 10:11:04

亞馬遜宕機

2021-04-14 10:53:33

DNS漏洞物聯網設備

2021-11-12 16:16:57

僵尸網絡BotenaGo設備

2010-02-20 17:51:05

2022-05-05 14:01:02

DNS高危漏洞uClibc

2018-07-05 14:12:55

顯卡庫存降價
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久二区 | 91视频亚洲 | 福利社午夜影院 | 欧美一级片在线看 | 国产高清在线精品一区二区三区 | 午夜爱爱毛片xxxx视频免费看 | 国产成人综合在线 | 亚洲成人综合社区 | 精品视频在线免费观看 | 免费a大片 | 日韩精品在线一区 | 97av视频在线 | 中文字幕国产一区 | 日韩成人av在线 | 国产精品久久久久久 | 日韩久久综合 | 欧产日产国产精品99 | 国产一区二区观看 | 国产精品一区二区三区四区 | 免费av毛片| 欧美性大战xxxxx久久久 | 国产一区 | 国产成人综合久久 | 逼逼网| 亚洲网址在线观看 | 日本特黄a级高清免费大片 国产精品久久性 | 午夜一区二区三区 | 一区二区三区国产 | 亚洲精品av在线 | 国产精品99久久久久久久vr | 亚洲精品自在在线观看 | 亚洲免费在线观看 | 国产9999精品 | 精品1区 | 国产在线网址 | 国产黄色在线 | 日韩高清一区二区 | 亚洲国产一区在线 | 精品福利av导航 | 99国产精品久久久 | 天天插天天舔 |