精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

明文存儲的Signal Desktop 應用程序消息解密密鑰

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:28 ? 次閱讀

逆向工程研究員納撒尼爾·蘇西(Nathaniel Suchy)發現,SignalDesktop應用程序明文儲存消息解密密鑰,將密鑰暴露于黑客攻擊之下。

信號桌面應用程序將消息解密密鑰以明文方式存儲,有可能暴露給攻擊者。該問題由逆向工程研究員納撒尼爾·蘇西(Nathaniel Suchy)發現。

該漏洞可影響Signal Desktop應用程序加密本地存儲消息進程。

Signal Desktop應用程序利用被稱為“db.sqlite”的加密SQLite數據庫儲存用戶信息。該加密數據庫的加密密鑰由該應用在安裝過程產生。

該密鑰以明文形式儲存在Windows PCs本地文件“ %AppData%\ Signal\ config.json”,以及Mac本地文件“~/ Library/ Application Support/ Signal/ config.json”中。

Signal Desktop應用程序每次訪問該數據庫都需使用該加密密鑰。

明文存儲的Signal Desktop 應用程序消息解密密鑰

Signal Desktop密鑰

據Bleeping Computer在博客上發布的一條帖子可知:“為說明該問題,BleepingComputer安裝了SignalDesktop應用程序,并發送了一些測試消息。如上圖所示,首先,我們打開‘config.json’文件獲取加密密鑰”。

“接下來,我們利用SQLite數據庫瀏覽器程序打開位于 ‘%AppData%\ Roaming\ Signal\ sql\ db.sqlite’ 的數據庫”。

輸入密碼后,Bleeping Computer專家們便可讀取該數據庫內容。

修復該漏洞并不難,用戶只需設置一個用于加密該數據庫加密密鑰的密碼即可。

“用戶只需設置一個加密該密鑰的密碼,便可輕松緩解該漏洞”。蘇西如是告訴Bleeping Computer。

2018年8月,意大利網絡安全狂熱者萊昂納多·波波拉(LeonardoPorpora)發現,成功恢復Signal版本1.12.3中過期消息并非不可能。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4261

    瀏覽量

    85669
  • 密鑰
    +關注

    關注

    1

    文章

    137

    瀏覽量

    19739

原文標題:明文存儲的Signal Desktop 應用程序消息解密密鑰

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    請問如何才能安全地存儲密密鑰

    大家好!我用的是PIC32MZ2048EFM144。我需要安全地存儲密密鑰。我知道這個PIC有一個密碼引擎,但是顯然,它不像PIC24密碼引擎,它不存儲密鑰。你能告訴我如何安全地
    發表于 06-13 08:24

    物聯網安全機制密碼學基礎

    經過某種加密算法之后轉換為密文,加密算法中的參數稱為加密密鑰;密文經過解密算法的變換后恢復為明文解密算法也有一個密鑰。(2)公鑰密碼197
    發表于 07-22 06:31

    caam-keygen如果密鑰是用相同的明文生成的,那么在另一臺設備上解密數據?

    caam-keygen 支持從明文生成黑密鑰。是否有可能: 1. 如果密鑰是用相同的明文生成的,那么在另一臺設備上解密數據?(OTPMK
    發表于 04-28 08:33

    用于存儲密鑰的CSEc有什么作用?

    (); /* 使用已知值加載 MASTER_ECU 密鑰,該密鑰將用作授權密鑰應用程序已知的秘密密鑰,以便配置其他用戶
    發表于 05-09 08:12

    是否可以使用HSE的“密鑰導入”API從主機微控制器上運行的應用程序的上下文更新這些密鑰

    您好,我 有一個關于存儲在 HSE_B 模塊的 NVM 中的加密密鑰的問題。 是否可以使用 HSE 的“密鑰導入”API(HSE_B 固件參考手冊Rev. 2.1 11/2022第 7.2.3 章)從主機微控制器上運行的
    發表于 06-09 07:56

    Intel Desktop Utilities應用程序3.0

    Intel Desktop Utilities應用程序3.0.6.10多語言完整版.exe
    發表于 01-23 16:25 ?0次下載

    什么是秘密密鑰密碼技術

    什么是秘密密鑰密碼技術 秘密密鑰加密使用一個密鑰,即秘密密鑰,既進行加密又進行解密消息,這也稱為對稱加密。“私鑰”一詞
    發表于 03-20 15:50 ?2941次閱讀

    一種自主群組密鑰管理方案

    針對分布式網絡群組密鑰更新中非更新成員參與共享密鑰計算增加交互延時問題,提出一種自主密鑰更新模型,通過DH協議和多項式設計一種自主群組密鑰管理方案,具有單加
    發表于 12-05 09:17 ?0次下載
    一種自主群組<b class='flag-5'>密鑰</b>管理方案

    存儲下可追蹤的外包解密屬性加密方案

    針對云存儲密鑰追蹤問題,基于外包解密的屬性加密方案,提出一種新的屬性加密方案。通過在密鑰中加入密鑰因子,生成所有用戶的
    發表于 02-27 15:24 ?0次下載
    云<b class='flag-5'>存儲</b>下可追蹤的外包<b class='flag-5'>解密</b>屬性加密方案

    如何設計網絡傳輸信息加密解密系統

    公鑰密碼體制的基本思想是:密鑰分為加密密鑰E,解密密鑰D和公鑰M。加密密鑰E和公鑰M可以公開,D不能公開。加密時采用以E,M為參數的函數f1(E,M)進行加密,
    的頭像 發表于 09-14 09:09 ?3470次閱讀
    如何設計網絡傳輸信息加密<b class='flag-5'>解密</b>系統

    新技能GET!把你的程序文存儲在芯片內!

    一般來說,存儲在MCU的程序二進制代碼是非經加密的,如果讀出來經反匯編,是可以閱讀的。如果有一個MCU能將片內存儲的二進制程序代碼或數據以密文存儲
    的頭像 發表于 03-08 14:27 ?3655次閱讀
    新技能GET!把你的<b class='flag-5'>程序</b>密<b class='flag-5'>文存儲</b>在芯片內!

    明文存密碼成慣例? Facebook 的官方回應

    Facebook 明文存密碼很多年?簡直沒法相信吧,但還是發生了。
    的頭像 發表于 04-01 14:17 ?1850次閱讀

    對稱加密算法的四種模式以及優缺點

    對稱算法使用一個密鑰,給定一個明文和一個密鑰,加密產生密文,其長度和明文大致相同,解密時,使用讀密鑰
    的頭像 發表于 05-24 11:23 ?2.5w次閱讀
    對稱加密算法的四種模式以及優缺點

    如何使用KMaaS應對多云密鑰管理挑戰

     如今的應用程序都運行在加密技術之上,而在云平臺中運行應用程序,需要SSH密鑰來訪問虛擬機,并采用API密鑰來與外部服務交互,以及Web服務器的X.509v3證書。組織需要驗證Web服
    的頭像 發表于 12-28 11:58 ?2208次閱讀

    存儲密鑰與文件加密密鑰介紹

    數據。 文件加密密鑰 文件加密密鑰(File Encryption Key, FEK)是安全存儲功能用于對數據進行加密時使用的AES密鑰,該密鑰
    的頭像 發表于 11-21 11:43 ?1218次閱讀
    <b class='flag-5'>存儲</b><b class='flag-5'>密鑰</b>與文件加<b class='flag-5'>密密鑰</b>介紹