ข้อมูลองค์กรล่าสุดละเมิดข้อบ่งชี้ของความอ่อนแอของอัลกอริธึมการเข้ารหัสหรือการปฏิบัติที่ไม่ดีหรือไม่? [ปิด]


0

เมื่อเร็ว ๆ นี้มีหลายองค์กรที่ประสบปัญหาการละเมิดข้อมูลในรายการอีเมลและชอบของ Sony, ACS: กฎหมายและ Square Enix ล่าสุดที่สูญเสียข้อมูลที่มีความละเอียดอ่อนมากขึ้น

เป็นปัญหากับอัลกอริทึมทั่วไปด้านความปลอดภัย (เช่น RC4 ที่มี 128 บิตคีย์) เมื่อเทียบกับคอมพิวเตอร์สมัยใหม่หรือไม่? ควรใช้ความแข็งแกร่งของกุญแจขั้นต่ำที่สูงขึ้นหรือไม่

มีแฮ็กเกอร์บางคน (ไม่ว่าจะเป็นอาชญากรหรือผู้ใจดีมากกว่า) มีความสามารถในการค้นหาจุดอ่อนที่ไม่ชัดเจนในอัลกอริทึมทั่วไป

หรือเป็นกรณีของความขี้เกียจ / ไร้ความสามารถในด้านองค์กรโดยใช้วิธีการที่ถูกกว่าและปลอดภัยน้อยกว่าหรือไม่?


1
นี่เป็นคำถามที่กว้างเกินไปที่จะตอบ ทุก บริษัท มีแนวทางด้านความปลอดภัยของตนเองและการใช้งานทุกอย่างแตกต่าง ปัญหาน่าจะไม่ใช่อัลกอริธึมความปลอดภัย แต่มีการหาช่องโหว่ที่เฉพาะเจาะจงมากขึ้นอยู่กับระบบที่ถูกโจมตี
slhck

@slhck อืมคิดว่ามันอาจจะเป็น ส่วนใหญ่สงสัยว่ามันเป็นปัญหาของความแรงของการเข้ารหัสหรือไม่ แต่พยายามที่จะใส่เฟรมในลักษณะที่โค้งมน แก้ไขลบหรือ CW?
James

คำตอบ:


1

ทั้งวิธีปฏิบัติที่ไม่ดีและไม่มีการเข้ารหัส (ค่อนข้างอ่อนแอ)

ชอบจัดเก็บรหัสผ่านในรูปแบบข้อความล้วนหรือไม่ต้องขายเกลือ ...

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.