Кроссворд На Основе Базы Паролей, Украденной У Adobe

Как вы знаете, более месяца назад Adobe сообщил о хакерской атаке на ее серверы, в результате которой была похищена база данных пользователей, включая полные имена, зашифрованные пароли и номера банковских карт, а также исходный код ее основных продуктов.

Изначально говорилось, что скомпрометированных аккаунтов было 2,9 миллиона, но реальность оказалась гораздо хуже.

Вскоре файл со 130 324 429 уникальными записями весом 10 ГБ стал общедоступным, и любой желающий мог его скачать и покопаться.



Кроссворд на основе базы паролей, украденной у Adobe

Каждый зашифрованный пароль в дампе базы данных имеет длину 8, 16, 24, 32, 40 или 48 шестнадцатеричных символов.

Хотя компания Adobe уверяла, что данные были надежно зашифрованы, при ближайшем рассмотрении базы паролей выяснилось, что использовался симметричный блочный шифр.

3DES в режиме электронной кодовой книги (ECB), с конечным нулем (ASCII NUL), добавляемым к каждому паролю перед шифрованием.



Кроссворд на основе базы паролей, украденной у Adobe

Был быстро составлен Топ 100 самые популярные пароли в базе:

Кроссворд на основе базы паролей, украденной у Adobe

Использование вместо этого хеширование с солью, довольно древний механизм симметричное шифрование с одним ключом кажется невероятно глупым для такой уважаемой компании.

Большой размер базы данных облегчает поиск мастер-ключа, и тот, кто его вычислит, сможет полностью расшифровать весь дамп.

Этот эпический провал Adobe уже породил бесчисленное количество грустных шуток среди специалистов по безопасности:

Кроссворд на основе базы паролей, украденной у Adobe

Вдохновленный комиксом xkcd , ребята составили целый на основе 1000 самых популярных паролей пользователей кроссворд :)

Кроссворд на основе базы паролей, украденной у Adobe

Зашифрованная версия предлагается в виде вопросов; для ответа вам необходимо ввести пароль в текстовом виде.

При нажатии на белый блок отображается до 50 самых популярных подсказок для этого пароля.

Веселых выходных! Теги: #adobe #утечка пароля #кроссворд #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.