新的开始

Linux下密码很脆弱

by czyhd on 一.04, 2010, under Linux

在ubuntu下发现了这个问题,应该不仅仅是ubuntu的问题。

打开seahorse,在密码选项卡里,点开 密码login,随便选一项,属性–密码–显示密码

然后就明文显示了。

在ubuntu论坛提出了这个,貌似大家认为不是bug,本来就是明文存储的。

所以,小心密码泄漏。

相关主题

:, ,

4 Comments for this entry

  • felix021

    在FF下面也很容易可以看到已保存的密码,Chrome也是,这些东西都是开源的,如果需要可逆的加/解密方式,那么密码的存储及加密方式必然是公开的,除非像FF那样还可以增加一个主密码,但是这样又使得使用保存的密码变麻烦了。这本身是一件矛盾且不易调和的事情。

  • Ronald Liu

    这是因为你在登录的时候自动解锁了默认密钥环,实际存储口令数据的文件是用AES256加密的,要用你的登录密码解密。。。

Leave a Reply

你在找什么?

在下面输入你要找的内容

还是没有找到? 你可以这样

  • 到右面的分录目录看看
  • 留言或者发邮件让我知道,以便我能关注它

分类目录