Vaše hlavní heslo pro Firefox bylo prolomeno již 9 let

Obsah

Když procházíme internet, jedna z věcí, které nás obvykle nejvíce znepokojují, je bezpečnost a soukromí našich dat. Na mnoha stránkách, na které přistupujeme, potřebujeme uživatelské jméno a heslo. Proto je mimo jiné jednou z možností zabezpečení, kterou nabízí prohlížeč Firefox, možnost použití hlavního hesla, které nám umožňuje zašifrovat všechny ostatní klíče uložené v prohlížeči nebo e -mailovém klientovi.

Je to však již 9 let, co byla oznámena bezpečnostní chyba při používání tohoto hlavního hesla, a že po celou tu dobu ohrožovala bezpečnost našich dat.

Jak tato chyba zabezpečení ovlivňuje šifrování hesla?
Tato chyba zabezpečení se nachází v algoritmu této funkce, protože šifrování hlavního hesla používá k šifrování SHA-1, což je docela nebezpečné, protože umožňuje každému útočníkovi použít na hlavní heslo hrubou sílu, aby později dešifroval ostatní hesla bez přílišných obtíží .

Toto selhání bylo zjištěno před 9 lety a navzdory skutečnosti, že Firefox incident nahlásil, nejednal, aby tuto mezeru v zabezpečení vyřešil.

Mozilla Firefox spouští Lockbox jako svého nového správce hesel
O 9 let později tuto chybu znovu odhalil Palant a nakonec společnost podnikla kroky k její nápravě.

Odpověď byla, že tento problém bude vyřešen spuštěním nového správce hesel s názvem Lockbox, který může být k dispozici prostřednictvím rozšíření. Toto bylo spuštěno před několika měsíci ve fázi testování, a proto si jej může libovolný uživatel stáhnout a v případě zájmu vyzkoušet.

Jak se vypořádat s touto chybou Firefoxu?

V tuto chvíli není známo datum, kdy bude tento nový správce oficiálně spuštěn pro použití ve Firefoxu, ale vše nasvědčuje tomu, že prohlížeč nemá příliš v úmyslu měnit algoritmus SHA-1 pro jakýkoli jiný.

S největší pravděpodobností by vás tato chyba neměla příliš znepokojovat, protože v případě, že jste v prohlížeči nakonfigurovali hlavní heslo, je obtížné narazit na situace, kdy někdo chce vynutit naše hlavní heslo.

Navzdory tomu, pokud se jedná o problém, který se vás týká, je nejlepší udělat následující.

Tipy

  • Zvětšete délku svého hlavního hesla
  • V hesle používejte čísla, písmena a speciální znaky
  • Přepněte prozatím na jiného správce hesel

Nyní jste se rozhodli. Budete i nadále používat správce hesel Firefoxu?

Zdroj: Spící počítač

wave wave wave wave wave