3月19日消息 一位安全研究人员发现,过去九年来,火狐浏览器一直在用过时的方案保护用户的密码。只需要1分钟,现在的GPU就可以攻破该保护方案。
据称,Mozilla旗下的火狐浏览器和Thunderbird邮件客户端会让用户设置一个主密码,以提高用户数据的安全性。但是该密码一直使用SHA1加密,极易遭到破解。
获悉,有意思的是,早在9年前,这一漏洞就被开发者发现并提出。但是该漏洞一直未得到解决。
“我查看了源代码,发现了sftkdb_passwordToKey()函数。它应用了SHA-1哈希加密算法,将随机盐和用户的真实密码组成的字符串加密,形成密钥。”这名开发者表示,“任何在网页上设计过登录功能的人,都会意识到其中的危险。”
为了更好地说明该问题,这名开发者还翻出了他九年前的错误报告。对此,Mozilla表示,他们不久就将推出新的密码管理器Lockbox,届时该问题将得到解决。Mozilla告诉用户,他们可以通过设置更长、更复杂的主密码,以提高安全性。
相关资讯
最新热门应用
智慧笑联app官网最新版
生活实用41.45MB
下载盯链app安卓最新版
生活实用50.17M
下载学有优教app家长版
办公学习38.83M
下载九号出行app官网最新版
旅行交通28.8M
下载货拉拉司机版app最新版
生活实用145.22M
下载全自动抢红包神器2024最新版本安卓app
系统工具4.39M
下载扫描王全能宝官网最新版
办公学习238.17M
下载海信爱家app最新版本
生活实用235.33M
下载航旅纵横手机版
旅行交通138.2M
下载双开助手多开分身安卓版
系统工具18.11M
下载