知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

捷易通自动充值软件密码加密算法漏洞分析

发布时间:2011-04-29 12:44:41作者:知识屋

简要描述:捷易通自动充值软件 密码加密算法过于简单
详细说明:捷易通自动充值软件 将用户登录密码加密后保存在软件目录下的config.ini文件中,加密算法过于简单,导致用户密码极易被破解
漏洞证明:
nb sa fa Rb cc Ab Lb ld Nd 9a

mb ta ea Qb dc Bb Kb kd Md 8a

lb qa ha Pb ac 8b Nb nd Ld 7a

kb ra ga Ob bc 9b Mb md Kd 6a

rb wa ba Vb Yb Eb Hb hd Rd Da

qb xa aa Ub Zb Fb Gb gd Qd Ca

pb ua da Tb Wb Cb Jb jd Pd Ba

ob va ca Sb Xb Db Ib id Od Aa

fb 0a na Zb Ub Ib Db td Fd Ha

eb 1a ma Yb Vb Jb Cb sd Ed Ga
以上分别是密码0-9分别在1-10位时所对应的密文
例如,密码为0123456789 对应的密文为nbtahaObYbFbJbidFdGa
密文算法每10位一循环,即当密码1在第1位时和在第11位时,所对应的密码是一样的
通过此算法可迅速破解密文,由于时间关系,只找出了数字密码对应的密文,字母的算法和数字的一样
修复方案:更换密码加密算法

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜