crypto-es PBKDF2 1,000 times weaker than specified in 1993 and 1.3M times weaker than current standard
A função de proteção de senhas (PBKDF2) da biblioteca CryptoES é perigosamente fraca por padrão, pois usa apenas 1 iteração em vez de milhares e se baseia em um algoritmo ultrapassado e quebrado (SHA1). Isso torna senhas e assinaturas digitais criadas com esta biblioteca extremamente vulneráveis a ataques.
CryptoES PBKDF2 padrão utiliza SHA1 (criptograficamente quebrado desde 2005) com uma única iteração, resultando em redução de força de 1.000× em relação às especificações de 1993 e 1,3M× comparado aos padrões atuais. A contagem de iterações fraca (1 vs. 250.000+) e a função hash insegura reduzem severamente a resistência a ataques de pré-imagem e colisão, impactando criticamente a segurança de armazenamento de senhas e geração de assinaturas.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →