BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2007/06/09.html

Elcomsoft раскопала черный ход в Quicken
dl // 23.06.07 16:00
Согласно заявлению Elcomsoft, начиная с 2003 года компания Intuit, производитель популярной финансовой программы Quicken, стала использовать стойкое шифрование при защите запароленных файлов данных, делая практически бесполезными попытки подбора пароля.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/06/09.html]
Однако это стойкое шифрование сопровождалось черным ходом в виде 512-битного RSA-ключа, известного одной лишь Intuit, позволявшего предоставлять забывчивым пользователям программы дополнительные услуги по восстановлению паролей.

Intuit пообещала сменить механизм работы с паролями, ну а тем временем Elcomsoft выпустила Advanced Intuit Password Recovery, снимающую защиту с файлов Quicken без всяких переборов паролей.

Источник: The Register    
теги: elcomsoft, rsa  |  предложить новость  |  обсудить  |  все отзывы (0) [12014]
назад «  » вперед

аналогичные материалы
40 лет Алисе и Бобу // 01.02.18 01:31
Диффи и Хеллман получили премию Тьюринга // 02.03.16 14:36
RSA призвала разработчиков прекратить использование Dual EC DRBG в своих продуктах // 20.09.13 23:45
PGP обиделась на Elcomsoft // 29.04.09 21:26
Windows 7 - что новенького с точки зрения безопасности // 21.04.09 21:57
Что они там курят у Касперского? // 13.06.08 00:39
Безопасность от Microsoft: что нас ждет // 06.10.05 19:28
 
последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach