首页 > 编程知识 正文

火狐浏览器密码管理(火绒密码保护忘记密码)

时间:2023-05-04 23:41:05 阅读:82500 作者:180

ITHome(IT之家) 3月19日,一位安全研究人员发现,在过去9年中,火狐浏览器一直在使用的计划中保护用户密码。 短短一分钟,现在的GPU就能突破这个保护方案。

据说Mozilla旗下的火狐浏览器和Thunderbird邮件客户端为了提高用户数据的安全性而设置了主密码。 但是,这个密码一直用SHA1加密,容易被破译。

据ITHome(IT之家)称,有趣的是,这个漏洞是9年前被开发者发现并提交的。 但是,这个洞一直没有解决。

“我看了源代码,发现了sftkdb_passwordToKey函数。 它应用SHA-1哈希加密算法,加密由用户真实密码和随机盐组成的字符串,形成密钥。 ”这位开发者说:“在网页上设计过登录功能的人都意识到了其危险。”

为了更好地说明这个问题,这个开发者翻了他九年前的错误报告。 对此,Mozilla表示,他们不久将推出新的密码管理器Lockbox,届时这个问题将得到解决。 Mozilla告诉用户,设置更长、更复杂的主密码可以提高安全性。

想看更多这样的内容吗? 去APP店找ITHome(IT之家),每天都有小快乐。

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。