اطلاعات ۶۰ میلیون کاربر در خطر؛ پژوهشگران ضعف جدی در خزانه‌های گذرواژه و امنیت حساب‌های کاربری یافتند

جمعه 1 اسفند 1404 – 20:35تصویر مفهومی از زنجیر و قفل شکسته در کنار نمادهای رمز عبور، نشان‌دهنده ریسک‌های امنیتی مدیران پسورد

با وجود این تردیدها، مدیران گذرواژه همواره به‌عنوان ابزاری برای افزایش امنیت داده‌ها توصیه می‌شدند؛ چرا‌که در‌غیر‌این‌صورت، داشتن گذرواژه‌های امن و منحصربه‌فرد برای همه حساب‌ها عملاً ناممکن به نظر می‌رسید.

به گفته نویسندگان این پژوهش، این حملات حتی زمانی که از رمزنگاری احراز هویت‌شده به‌درستی استفاده شده باشد، باز هم موفق هستند. دلیل امکان‌پذیربودن این حملات، جداسازی ناکافی کلیدها در خزانه‌هایی با ساختار پیچیده یا نبود پیوند رمزنگاری‌شده میان داده و فراداده عنوان شده است. محبوب‌ترین مدیران گذرواژه مانند Bitwarden و LastPass و Dashlane که مجموعاً بیش از ۶۰ میلیون کاربر دارند، همگی رویکردی موسوم به «رمزنگاری دانش صفر» را به کار گرفته‌اند.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *