Dashlane解释攻击者如何下载加密密码库
Ars Technica1040 字 (约 5 分钟)
82
攻击者通过2FA喷射攻击滥用Dashlane设备注册API,在触发自动锁定前成功下载了不到20个加密密码库。该攻击利用大规模并发请求分散速率限制压力,将6位验证码的破解概率从百万分之一提升至千分之一,但获取数据后仍需破解Argon2哈希的主密码才能解密内容。
入选理由:攻击者滥用设备注册API进行2FA喷射,成功生成有效令牌并下载了少于20个用户的加密密码库。
精选文章#Dashlane#2FA喷射攻击#Argon2#密码管理器安全#API滥用英文
