Napaka upravitelja gesla za Windows 10 omogoča hekerjem krajo gesel
Kazalo:
Video: LastPass vs Dashlane: Ultimate Password Managers' Review 2020 2024
Tavis Ormandy, varnostni raziskovalec pri Googlu, je pred kratkim odkril ranljivost, ki se skriva v upravitelju gesla za Windows 10. Ta napaka kibernetskim napadalcem omogoča krajo gesel.
Ta napaka je povezana s tretjo aplikacijo za upravljanje gesel Keeper, ki je vnaprej nameščena na vseh napravah Windows 10. Zdi se, da je ta pomanjkljivost precej podobna tisti, ki jo je odkril isti raziskovalec varnosti že leta 2016.
Podrobnosti o kibernetskem napadu
Tavis Ormandy je izjavil, da se spominja, da je vložil napako o načinu, kako je bil privilegiran uporabniški vmesnik vstavljen v strani. Zatrdil je, da se tokrat znova zgodi isto, kar se je zgodilo leta 2016 s trenutno različico Upravitelja gesel.
Tavis je demonstriral napad in vse potrebne podrobnosti je delil v Project Zero. Zdi se, da je ta hrošč podvržen 90-dnevnemu roku za razkritje, kar pomeni, da bo Tavis po teh 90 dneh lahko delil popolne podrobnosti o tej napaki in načinu, kako ga bo mogoče javno izkoristiti.
Po njegovih besedah je ustvaril nov sistem Windows 10 VM z neokrnjeno sliko iz MSDN-a in opazil je, da je privzeto nameščen zunanji upravitelj gesel. Po tem je ugotovil kritično ranljivost.
Izdaja je že označena in odpravljen je bil popravek
Keeper je težavo že pred nekaj dnevi označil, za odpravo pa je bila uvedena nova posodobitev. Družba je o težavi razpravljala v objavi na blogu.
V Keeperjevi objavi je navedeno, da so vse stranke, ki izvajajo razširitev brskalnika za Chrome, Edge in Firefox, že prejele različico 11.4.4 skozi postopek posodabljanja razširitev spletnega brskalnika. Uporabniki, ki poganjajo razširitev Safari, se lahko ročno posodobijo na različico 11.4.4 z obiskom strani za prenos podjetja. Keeper je še dejal, da ta težava ne vpliva na mobilne in namizne aplikacije, zato jih ni treba posodabljati.
Da preprečite kakršne koli kibernetske napade, priporočamo, da posodabljate vse svoje aplikacije. Podaljšek za Microsoft Edge lahko prenesete iz trgovine Microsoft.
Microsoftov rob je občutljiv za krajo piškotkov in gesla
Zdi se, da ima brskalnik Microsoft Edge resno ranljivost gesla. Nedavna poročila kažejo, da bi napadalci ali hekerji lahko zlahka pridobili uporabniško geslo in datoteke s piškotki za spletne račune, ranljivost, ki jo je odkril varnostni strokovnjak Manuel Caballero, nekdo z veliko izkušnjami pri odkrivanju napak in napak Edge in Internet Explorerja. Napadalci lahko obidejo Edgejeve ...
Programska oprema za generator gesel: najboljša orodja za ustvarjanje varnih gesel
Če želite zaščititi svoje spletne račune, je najbolje uporabiti močno geslo. Močno geslo je sestavljeno iz malih in velikih črk, številk in simbolov. Ustvarjanje močnega gesla ni vedno enostavno, a na srečo za vas obstajajo orodja, ki vam lahko pomagajo pri tem. Najboljši način za ustvarjanje močnega ...
Ranljivost Outlooka omogoča hekerjem, da kradejo šifre gesla
Microsoft Outlook je ena najbolj priljubljenih e-poštnih platform na svetu. Osebno se zanašam na svoj Outlook e-poštni naslov za delovna in osebna opravila. Žal Outlook morda ni tako varen, kot bi si radi mislili uporabniki. Glede na poročilo, ki ga je objavil Carnegie Mellon inštitut za programsko tehniko, Outlook ...