Translate

Popüler Yayınlar

9 Şubat 2012 Perşembe

PSA: Google Mcüzdan 'brute-force' PIN saldırıları karşı savunmasız (video)




Zvelo Güvenlik Hounds sizin değerli PIN kolayca tespit tespit edilebilir, Google Mcüzdan bir güvenlik açığı anlamındaydı.App kod kazma ve içeriğini ortaya çıkarmak için Google'ın açık kaynak kullanarak verinin bir korsan hazine ortaya çıkardı:benzersiz kullanıcı kimlikleri Google hesap bilgilerinizi ve PIN, bir SHA256 hex-kodlanmış bir dize olarak saklanır.Bu dize dört basamak taşıdığı bilinmektedir beri sadece bunu çözmesi 10000 hesapları maksimum içeren bir "önemsiz" kaba kuvvet saldırısı sürüyor.Aradan sonra sundu - - hızlı "unexpected overdraft" demek daha iş yapar kendi kanıtlamak için, araştırmacılar bir çanta kırıcı uygulaması yaptı.Google bu bulgular açık, ama bir düzeltme yaptığı girişimleri şekilde değişiklik PIN saklanır yana çok ajans güvenlik devre dışı bırakıldı koordinasyonundan sorumlu olduğu, bankalar, zorunlu olarak değişebilir vardır.Kaçının sizin Kilit Ekranı için telefonunuzu köklenme gelen cep telefonu güncelleme etkinleştirmek ve tutmak için Tam Disk Şifreleme ayıklama USB devre dışı bırakın: Bu arada, kullanıcılar kendi cepleri için bir koruyucu elini koyarak yanında kendilerini almaya bazı eylemler vardır ki zvelo öneriyoruz.

sourcezvelo

Hiç yorum yok:

Yorum Gönder