Pages

Thursday, July 8, 2021

カスペルスキー社のランダムパスワード生成ツールに欠陥が発覚、再生成を呼び掛け - INTERNET Watch

kuncikn.blogspot.com

 カスペルスキー社のパスワードマネージャーが搭載しているパスワード発行機能に偏りがあり、一般的なパスワードに比べて総当たりで解析されやすい状態だったことが明らかになった。

 パスワードマネージャーツールの多くは新しく登録するサービス向けにランダムなパスワードを自動生成する機能を備えているが、今回同社のパスワードマネージャー「Kaspersky Password Manager」(KSP)で発覚したのが、時刻をキーに用いるロジックに欠陥があり、生成されるパスワードの組み合わせパターンに偏りがあったというもの。脆弱性の対象となるのは、Windows版はバージョン9.0.2 Patch Fより前、 Android版はバージョン9.2.14.872より前、iOS版はバージョン9.2.14.31より前となる。攻撃者がパスワードの発行時刻を知っているのが前提だったりと条件は限られるものの、同社は2020年アップデートのインストールを促すとともに、ランダムパスワードの再生成を呼び掛けている。これらを発見したセキュリティベンダーのDonjonは、同社のパスワード生成ロジックをフリーのパスワードマネージャー「KeePass」と比較しつつ、なぜ偏りのあるパスワードが発行されるに至ったのか、どのような条件下では解読されやすくなるのかを、ブログで詳しく説明している。

Adblock test (Why?)


からの記事と詳細 ( カスペルスキー社のランダムパスワード生成ツールに欠陥が発覚、再生成を呼び掛け - INTERNET Watch )
https://ift.tt/2SWgm27

No comments:

Post a Comment