Kaspersky: Passwort-Manager der Sicherheitsfirma mit haarsträubenden Sicherheitsdefiziten
08. Juli 2021, 16:14 | 0 KommentareGrobe Schwächen bei der Erstellung von Zufallszahlen führten dazu, dass Passwörter extrem leicht ausgerechnet werden konnten
Der Passwort-Manager von Kaspersky wies jahrelang geradezu haarsträubende Sicherheitsdefizite auf. Das Ergebnis: Damit bis Ende 2019 generierte Passwörter lassen sich innerhalb weniger Minuten erraten. Der Grund dafür: Die Entwickler von Kaspersky dürften beim Einführungskurs "Zufallszahlen" geschlafen haben.
Generell funktionieren solche Apps so, dass sie einen sogenannten Pseudozufallszahlengenerator (PRNG) verwenden, auf dessen Basis dann die eigentliche Passphrase errechnet wird. Die Sicherheit dieses Systems steht und fällt insofern damit, wie gut - oder eben: zufällig - die vom PRNG gelieferten Ausgangswerte sind. Bei Kaspersky ist man an dieses Thema aber ziemlich unbekümmert herangegangen: Statt eines echten PRNG wurde einfach die aktuelle Uhrzeit in Sekunden als Ausgangsbasis verwendet.
Das Ergebnis: Zu einem gewissen Zeitpunkt wird nicht nur immer das gleiche Passwort erstellt, es kann auch leicht nachvollzogen werden. Zudem ist das Ergebnis dermaßen wenig zufällig, dass sich einfach alle möglichen Passwörter berechnen und durchprobieren lassen. Das geht automatisiert eben innerhalb weniger Minuten - selbst wenn man den Zeitraum nur sehr grob auf das Lebensalter der Software beschränkt.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Kaspersky-Software ist seit Tagen nicht mehr im Play Store erhältlich. Ursache ist das US-Verbot des russischen Herstellers – mit globalen Auswirkungen.
Grund seien Bedenken in Bezug auf die nationale Sicherheit wegen möglicher russischer Einflussnahme. Der Verkauf wird ab 20. Juli untersagt
Ähnliche News:
Kaspersky feuert seine US-Belegschaft
Kasperskys KI angeblich in russischen Militärdrohnen
Kaspersky findet Malware bei Asus und Gigabyte
Deutsches Bundesamt darf weiter vor Kaspersky-Virenschutz warnen
Deutsches Gericht bestätigt Warnung vor Kaspersky
US-Behörde setzt Kaspersky Lab und zwei chinesische Firmen auf Verbotsliste
Ferrari entfernt Kaspersky-Logo, Gründer kritisiert "Kollateralschaden"
Ist Kaspersky wirklich ein Problem?
Deutsche Sicherheitsbehörde warnt vor russischem Kaspersky-Virenschutz und Italien will auch nicht m ...
Ukraine-Krieg wird für Antiviren-Hersteller Kaspersky zur Zerreißprobe
Kasperskys KI angeblich in russischen Militärdrohnen
Kaspersky findet Malware bei Asus und Gigabyte
Deutsches Bundesamt darf weiter vor Kaspersky-Virenschutz warnen
Deutsches Gericht bestätigt Warnung vor Kaspersky
US-Behörde setzt Kaspersky Lab und zwei chinesische Firmen auf Verbotsliste
Ferrari entfernt Kaspersky-Logo, Gründer kritisiert "Kollateralschaden"
Ist Kaspersky wirklich ein Problem?
Deutsche Sicherheitsbehörde warnt vor russischem Kaspersky-Virenschutz und Italien will auch nicht m ...
Ukraine-Krieg wird für Antiviren-Hersteller Kaspersky zur Zerreißprobe
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024