TecFoco
Notícias

Senhas criadas pelo Kaspersky Password Manager podiam ser violadas em

Um pesquisador de segurança descobriu uma falha no Kaspersky Password Manager (KPM) que estava gerando senhas com criptografia fraca e que poderiam ser

Romário Leite · 13 de julho de 2021

01

Senhas criadas pelo Kaspersky Password Manager podiam

Um pesquisador de segurança descobriu uma falha no Kaspersky Password Manager (KPM) que estava gerando senhas com criptografia fraca e que poderiam ser facilmente violadas por ataques de força bruta em segundos.

02

Ponto 2

O KPM é um gerenciador de senhas desenvolvido pela empresa de segurança russa Kaspersky, que permite os usuários armazenar com segurança senhas e documentos em uma camada criptografada e protegida por senha.

03

Ponto 3

Todos os dados confidenciais armazenados nesta camada criptografada são protegidos com uma senha mestre. O serviço está disponível para vários sistemas operacionais como Windows, macOS, Android, iOS, Web.

04

Ponto 4

Ele também permite que os usuários criem senhas fortes e aleatórias a partir de uma determinada "política", que consiste em tamanho de senha, letras maiúsculas, letras minúsculas, dígitos e um conjunto personalizado de caracteres especiais.

05

Ponto 5

Por padrão, o KPM gera senhas de 12 caracteres com um conjunto de caracteres estendido. O problema de vulnerabilidade de codinome "CVE-2020-27020" foi descoberto pela equipe de pesquisa de segurança da Ledger Donjon.

06

Ponto 6

A Ledger Donjon é uma empresa de segurança com sede em Paris, na França, que publica periodicamente boletins de segurança e também trabalha com programa de "Bug Bounty", oferecendo recompensas a pesquisadores de segurança. "O gerador de

Leia a matéria completa

Um pesquisador de segurança descobriu uma falha no Kaspersky Password Manager (KPM) que estava gerando senhas com criptografia fraca e que poderiam ser

Abrir matéria completa

TecFoco

Abrir matéria completa