Elméletileg vissza lehet fejteni a Blizzard-tól lopott jelszavakat

A Blizzard Entertainment eddig még nem tisztázta, hogy a mostani adatlopási esetben megszerzett adatok alapján a támadóknak van-e elég információjuk ahhoz, hogy a gyenge jelszavakat képesek legyenek visszafejteni. Ahogy Jeremy Spilman a blogjában rámutatott, a támadók hozzájutottak a Secure Remote Password (SRP) ellenőrző adatbázisához. Ha a Blizzard által használt SRP implementáció a standard megoldás, akkor az ellopott adatbázis tartalmazza a felhasználó nevet és a sót (salt) minden felhasználói fiókhoz, valamint a hash-elt jelszavak ellenőrzőjét is.

http://www.zdnet.com/blizzard-passwords-could-be-theoretically-reverse-engineered-7000002497/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »