自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一些思科IOS、IOS XE設(shè)備無法抵擋強力攻擊

安全
網(wǎng)絡(luò)供應商思科已經(jīng)發(fā)布了一個安全公告,內(nèi)容是他們在少數(shù)基于IOS和IOS XE的網(wǎng)絡(luò)設(shè)備上發(fā)現(xiàn)了一些密碼問題,它們可能為強力攻擊留下可趁之機。思科在一周前收到Hashcat項目研究員Philipp Schmidt和Jens Steube的通知

網(wǎng)絡(luò)供應商思科已經(jīng)發(fā)布了一個安全公告,內(nèi)容是他們在少數(shù)基于IOS和IOS XE的網(wǎng)絡(luò)設(shè)備上發(fā)現(xiàn)了一些密碼問題,它們可能為強力攻擊留下可趁之機。思科在一周前收到Hashcat項目研究員Philipp Schmidt和Jens Steube的通知。問題主要集中在Type 4算法上,而思科IOS 15代碼庫使用這個算法對用戶提供的密碼明文進行散列化。

Type 4實現(xiàn)最初被作為Type 5和Type 7密碼保護機制的重要替代方法,但是研究者發(fā)現(xiàn),它會給強力攻擊留下機會,因為Type 4用戶密碼并沒有加鹽(Salted),而是使用只有一次迭代的SHA-256密碼哈希函數(shù),替代專用的PBKDF2(第2版基于密碼的密鑰派生函數(shù))。

這個網(wǎng)絡(luò)巨頭指出,只有支持Type 4密碼的IOS和IOS XE設(shè)備有這個問題。根據(jù)Schmidt的介紹,這個發(fā)現(xiàn)源于Hashcat論壇上關(guān)于Type 4密碼安全性的討論。雖然思科設(shè)備的用戶界面引用了SHA-256加密方式,但是他指出,他們希望思科提供“更安全的方法”。因為通過使用最新版本的oclHashcat+密碼破解和恢復工具,很快就可以破解使用Type 4密碼的加密算法。

Schmidt還指出,思科應將極易受到攻擊的Type 4密碼更換為他認為更安全的Type 5密碼。我們的發(fā)現(xiàn)表明,Type 4密碼的問題很嚴重。思科甚至想將舊的密碼類型(例如,Type 5)替換Type 4密碼。雖然最新版的IOS和IOS XE會提示Type 5的棄用警告,但我們認為,由于使用1,000次以上的迭代加鹽,Type 5要安全得多。

對于想要返回Type 5密碼的用戶,思科公告?zhèn)鬟_了更壞的消息。運行其IOS和IOS XE軟件并支持Type 4密碼的設(shè)備無法生成Type 5密碼。想要生成Type 5密碼的客戶必須使用其他不支持Type 4的設(shè)備,然后將Type 5密碼復制到設(shè)備配置上。思科還警告說,如果考慮從支持Type 4密碼的版本降級為不支持Type 4密碼的版本,那么可能出現(xiàn)與特定設(shè)備配置相關(guān)的向后兼容問題。

關(guān)于將來的IOS和IOS XE密碼,思科已經(jīng)宣布將淘汰Type 4密碼,并且刪除Type 5密碼棄用警告。這家公司也計劃引入基于Type 4密碼的自創(chuàng)新密碼保護機制,其中包括使用PBKDF2和SHA-256加密,它有80位加鹽和1,000次迭代。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2015-07-28 14:39:02

IOS技巧

2018-02-06 11:10:27

iOS開發(fā)Xcode快捷鍵

2013-03-29 09:03:59

iOS實用小代碼iOS開發(fā)

2014-05-13 09:55:13

iOS開發(fā)工具

2015-07-28 14:52:35

IOS技巧

2017-02-21 13:36:11

iosAPP性能

2012-12-24 14:51:02

iOS

2018-02-04 22:29:21

iOS開發(fā)

2013-12-03 10:30:28

iOS開發(fā)程序員自我提升

2017-09-10 17:31:18

iOS渲染數(shù)據(jù)

2010-08-10 13:25:14

2012-08-22 13:00:08

2011-09-15 16:09:27

2015-03-16 10:00:40

iOSARCMRC

2015-12-17 11:44:28

2024-12-27 15:41:47

2012-12-19 11:40:13

思科路由器

2010-08-10 10:27:18

2015-08-17 10:19:00

2015-11-23 10:16:12

點贊
收藏

51CTO技術(shù)棧公眾號