网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
08月10日漏签0天
浏览器吧 关注:45,770贴子:172,123
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 3回复贴,共1页
<<返回浏览器吧
>0< 加载中...

开发者惊讶:火狐浏览器密码保护机制太弱,却一直用了九年

  • 只看楼主
  • 收藏

  • 回复
  • iwin10
  • 前来围观
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
3月20日消息 一位安全研究人员发现,过去九年来,火狐浏览器一直在用过时的方案保护用户的密码。只需要1分钟,现在的GPU就可以攻破该保护方案。


据称,Mozilla旗下的火狐浏览器和Thunderbird邮件客户端会让用户设置一个主密码,以提高用户数据的安全性。但是该密码一直使用SHA1加密,极易遭到破解。
qq浏览器之家获悉,有意思的是,早在9年前,这一漏洞就被开发者发现并提出。但是该漏洞一直未得到解决。
“我查看了源代码,发现了sftkdb_passwordToKey()函数。它应用了SHA-1哈希加密算法,将用户的真实密码加随机盐组成的字符串加密,形成密钥。”这名开发者表示,“任何在网页上设计过登录功能的人,都会意识到其中的危险。”
为了更好地说明该问题,这名开发者还翻出了他九年前的错误报告。对此,Mozilla表示,他们不久就将推出新的密码管理器Lockbox,届时该问题将得到解决。Mozilla告诉用户,他们可以通过设置更长、更复杂的主密码,以提高安全性。


  • iwin10
  • 前来围观
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


  • iwin10
  • 前来围观
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


  • admin阿衰
  • 我勒个去
    8
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
Firefox60


登录百度帐号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 3回复贴,共1页
<<返回浏览器吧
分享到:
©2022 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示