Elméletileg vissza lehet fejteni a Blizzard-tól lopott jelszavakat

A Blizzard Entertainment eddig még nem tisztázta, hogy a mostani adatlopási esetben megszerzett adatok alapján a támadóknak van-e elég információjuk ahhoz, hogy a gyenge jelszavakat képesek legyenek visszafejteni. Ahogy Jeremy Spilman a blogjában rámutatott, a támadók hozzájutottak a Secure Remote Password (SRP) ellenőrző adatbázisához. Ha a Blizzard által használt SRP implementáció a standard megoldás, akkor az ellopott adatbázis tartalmazza a felhasználó nevet és a sót (salt) minden felhasználói fiókhoz, valamint a hash-elt jelszavak ellenőrzőjét is.

http://www.zdnet.com/blizzard-passwords-could-be-theoretically-reverse-engineered-7000002497/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »