crypto-es PBKDF2 1,000 times weaker than specified in 1993 and 1.3M times weaker than current standard
La función de protección de contraseñas (PBKDF2) de la biblioteca CryptoES es peligrosamente débil por defecto, ya que utiliza solo 1 iteración en lugar de miles y se basa en un algoritmo anticuado y comprometido (SHA1). Esto hace que las contraseñas y firmas digitales creadas con esta biblioteca sean extremadamente vulnerables a ataques.
CryptoES PBKDF2 por defecto utiliza SHA1 (criptográficamente quebrado desde 2005) con una única iteración, resultando en una reducción de fuerza de 1.000× respecto a las especificaciones de 1993 y 1,3M× comparado con estándares actuales. El bajo número de iteraciones (1 vs. 250.000+) y la función hash insegura reducen severamente la resistencia a ataques de preimagen y colisión, impactando críticamente la seguridad del almacenamiento de contraseñas y generación de firmas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →