Пользователи продуктов Adobe подверглись атаке из-за слишком простых паролей
The Register обнародовал результаты расследования октябрьского массированного кибернападения на Adobe, результатом которого стало хищение учетной информации многих миллионов пользователей сервисов Adobe. Расследование выявило, что зачастую виноваты сами пользователи, довольно беспечно указывающие при авторизации очень уж примитивные пароли, да и в дальнейшем не слишком следящие за надлежащей защитой своей учетной информации, следствием чего и стала возможной такая массовая кража учетных данных. Итоги расследования были предоставлены ресурсу Джереми Госни, работающим в экспертной группе агентства Scricture Group.
Для авторизации пользователей в Adobe используется симметричный ключ, зашифровывающих данные поверх хэша, а также единый парольный и режим ECB.