Pagrindinis Saugumas „Password Manager“ aptiktas pažeidžiamumas gali atskleisti vartotojus įsilaužėliais

„Password Manager“ aptiktas pažeidžiamumas gali atskleisti vartotojus įsilaužėliais

Jūsų Horoskopas Rytojui

Prisiminti visus slaptažodžius visose internetinėse paskyrose yra sudėtinga, todėl egzistuoja tokie slaptažodžių valdytojai kaip „LastPass“, „Dashlane“ ir „1Password“. Tačiau šios didžiulės užšifruotos naudotojų vardų ir slaptažodžių duomenų bazės yra pagrindinis nusikaltėlių taikinys ir daugelis programų patyrė pažeidimų.



Šią savaitę nemokama slaptažodžių tvarkyklė „KeePass“ savo svetainėje paskelbė, kad yra pažeidžiamumas savo programinėje įrangoje, o įsilaužėliai galėjo nusiųsti vartotojams suklastotus programinės įrangos atnaujinimus, kuriuose yra kenkėjiškų programų, apsimetę nauja „KeePass“ programine įranga. „KeePass“ vietoj saugios HTTPS versijos naudoja nešifruotą „Hypertext Transfer Protocol“ (HTTP). (Jei nežinote, kas yra HTTP ir HTTPS, pažiūrėkite į šio puslapio URL. HTTPS yra protokolas, kuriame talpinami duomenys, siunčiami iš interneto naršyklės ir svetainių. HTTPS yra saugus ir autentifikuoja kiekvieną svetainę ir serverį įsitikinęs, kad kenkėjiška svetainė nėra teisėta.)

Saugumo tyrinėtojas Florianas Bogneris pasakoja „LifeHacker“ Kadangi „KeePass“ naudoja HTTP programinės įrangos atnaujinimams, sukčiai gali sukurti netikrą atnaujinimą, pridėtą kenkėjiškos programinės įrangos.

„KeePass“ savo svetainėje paaiškina:

Informacijos apie failą failas atsisiunčiamas iš „KeePass“ svetainės per HTTP. Taigi viduryje esantis vyras (kažkas, kas gali perimti jūsų ryšį su „KeePass“ svetaine) galėjo grąžinti neteisingą versijos informacijos failą, galėdamas priversti „KeePass“ rodyti pranešimą, kad yra nauja „KeePass“ versija.



„KeePass“ sako, kad įsilaužėlis siunčia padirbtą naujinį su kenkėjiškomis programomis, dar nereiškia, kad ataka vyksta, nes „KeePass“ nepriima automatinių naujinimų. „KeePass“ vartotojai turi rankiniu būdu atsisiųsti naują versiją. „KeePass“ teigia, kad vartotojai turėtų patikrinti skaitmeninį parašą, o jei yra kenkėjiškų programų, jų neatsisiųskite.

Norėdami gauti daugiau informacijos apie tai, kaip patikrinti skaitmeninį parašą, žiūrėkite žemiau pateiktą Bognerio vaizdo įrašą:



Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Lyderiai gali pagerinti darbuotojų rezultatus keisdami mąstymą apie benamius  n
Lyderiai gali pagerinti darbuotojų rezultatus keisdami mąstymą apie benamius n
Sužinokite, kaip pakeitus požiūrį į benamius, pagal psichologiją galite tapti geresniu lyderiu
Salmanas Khanas: Šios 3 idėjos visiškai pakeis švietimo veikimą
Salmanas Khanas: Šios 3 idėjos visiškai pakeis švietimo veikimą
Nepakankamas užimtumas gali būti praeities dalykas.
Linwoodo Boomerio grynoji vertė, šeima, vaikai – biografija
Linwoodo Boomerio grynoji vertė, šeima, vaikai – biografija
Turinys1 Kas yra Linwood Boomer?2 Grynoji Linwood Boomer vertė3 Ankstyvas gyvenimas ir karjeros pradžia4 Mažas namas prerijoje5 Gamyba ir rašymas6 Malcolmas vidurinėje7 asmeniniame gyvenime Kas yra Linwood Boomer? Linwood Boomer gimė 1955 m. spalio 9 d. Vankuveryje, Britų Kolumbijoje, Kanadoje. Galbūt jis yra rašytojas, prodiuseris ir aktorius
Smegenų ekspertas Jimas Kwikas moko visiškai naujo būdo užsirašinėti ir tai genialu
Smegenų ekspertas Jimas Kwikas moko visiškai naujo būdo užsirašinėti ir tai genialu
Pradėkite piešdami liniją žemyn puslapio viduryje.
Ir „Fouts Bio“
Ir „Fouts Bio“
Žinokite apie Daną Foutsą: biografiją, romaną, vedusį, žmoną, grynąją vertę, tautybę, atlyginimą, amžių, tautybę, ūgį, profesionalų „amerikietiško futbolo“ žaidėją, „Wiki“, socialinę žiniasklaidą, lytį, horoskopą. Kas yra Danas Foutsas? Kalifornijoje gimęs Danas Foutsas yra pensininkas profesionalus „amerikietiško futbolo“ žaidėjas.
Tayloras Lautneris Bio
Tayloras Lautneris Bio
Žinokite apie Taylorą Lautnerį Bio, romaną, santykius, grynąją vertę, tautybę, atlyginimą, amžių, tautybę, ūgį, aktorių, modelį, „Wiki“, socialinę žiniasklaidą, lytį, horoskopą. Kas yra Tayloras Lautneris? Tayloras Lautneris yra amerikiečių aktorius, modelis ir kovos menininkas, geriausiai žinomas atlikdamas „Jokūbo Bleko“ vaidmenį „Saulėlydžio“ filmų serijoje pagal to paties pavadinimo Stephenie Meyerio romanus.
Elonas Muskas gali planuoti restoranų tinklą. Štai kodėl tai genialu
Elonas Muskas gali planuoti restoranų tinklą. Štai kodėl tai genialu
„Tesla“ įkūrėjas neturi jokios patirties vadovaudamas restoranams, tačiau tai jam niekada netrukdė.