Bludit использует алгоритм хеширования SHA-1 для вычисления хешей паролей. Таким образом, злоумышленники могут определить пароли в виде отк…
Bludit использует алгоритм хеширования SHA-1 для вычисления хешей паролей. Таким образом, злоумышленники могут определить пароли в виде открытого текста с помощью атак методом перебора из-за присущей SHA-1 скорости. Кроме того, соль, вычисляемая Bludit, генерируется с помощью не криптографически безопасной функции.
Продукт генерирует хеш для пароля, однако применяет схему, не обеспечивающую достаточного уровня вычислительных затрат, что делает атаки перебора паролей осуществимыми или недостаточно дорогостоящими.
https://cwe.mitre.org/data/definitions/916.html →Открыть в коллекции CWE →Злоумышленник получает доступ к таблице базы данных, в которой хранятся хеши паролей. Затем он использует таблицу радужных цепочек из заранее вычисленных хеш-цепочек для попытки восстановить исходный пароль. Получив исходный пароль, соответствующий хешу, злоумышленник использует его для получения доступа к системе.
https://capec.mitre.org/data/definitions/55.html →Открыть в коллекции CAPEC →