蓝点网订阅频道
#软件资讯 这是什么 SAO 操作?密码管理器 Dashlane 部分账户遭到暴力破解尝试后,账号直接被封禁。 Dashlane 的意图是临时封号可以阻止更多暴力破解尝试保护用户数据安全,但关键问题是现在用户自己也被拦在门外,即便有正确密码和 2FA 验证码也无法登录,然后也没法获取保存的账号密码登录其他账户。 目前被封禁的账户已经恢复,黑客的大部分尝试都是失败的,最终成功下载 20 份加密存储库,存储库被主密码通过加密算法保护,所以也不太可能会被暴力破解出来。 查看详情:https://ourl.co/113213?t…
#现代技术架构

有些网友可能不了解现代密码管理器的加密机制,在Dashlane中(其他密码管理器也会采取类似的机制),登录的账号密码只负责登录,主密码负责加密存储库。

那黑客下载了20份存储库能暴力破解开吗?不能,原因是用户设置的主密码会使用派生函数生成256位AES加密密钥,再用这个加密密钥来对存储库进行加密,加密后的存储库被上传到云端同步。

所以黑客要面临的是:对256位AES加密密钥进行破解,就目前技术来说是不可能破解开的,要么未来量子计算成熟后使用量子计算进行暴力破解。

🤪订阅 解封 😁推特 👍CN2VPS
来自频道: @landiansub
Loading comments...