Retrospect Backup Client が弱いパスワードハッシュを使用する問題 [JVNVU#99598689]

Retrospect Backup Client はネットワーク経由でバックアップを行うためのソフトウェアです。このソフトウェアは、パスワードをハッシュ化された形式で保存しますが、ハッシュの衝突が起こりやすい弱い形式を使用しています。そのため攻撃者は、ハッシュ値の衝突を悪用し、攻撃対象であるクライアントのバックアップファイルにアクセスすることが可能です。

http://jvn.jp/vu/JVNVU99598689/index.html

error: Content is protected !!
上部へスクロール