جمعه 1 اسفند 1404 – 20:35
با وجود این تردیدها، مدیران گذرواژه همواره بهعنوان ابزاری برای افزایش امنیت دادهها توصیه میشدند؛ چراکه درغیراینصورت، داشتن گذرواژههای امن و منحصربهفرد برای همه حسابها عملاً ناممکن به نظر میرسید.
به گفته نویسندگان این پژوهش، این حملات حتی زمانی که از رمزنگاری احراز هویتشده بهدرستی استفاده شده باشد، باز هم موفق هستند. دلیل امکانپذیربودن این حملات، جداسازی ناکافی کلیدها در خزانههایی با ساختار پیچیده یا نبود پیوند رمزنگاریشده میان داده و فراداده عنوان شده است. محبوبترین مدیران گذرواژه مانند Bitwarden و LastPass و Dashlane که مجموعاً بیش از ۶۰ میلیون کاربر دارند، همگی رویکردی موسوم به «رمزنگاری دانش صفر» را به کار گرفتهاند.
برای مشاهده کامل مطب کلیک کنید
