Windows 10 paroļu pārvaldnieka kļūda ļauj hakeriem nozagt paroles
Satura rādītājs:
- Sīkāka informācija par kiberuzbrukumu
- Šī problēma jau ir atzīmēta ar karodziņu, un labojums tika ieviests
Video: Best password manager for 2020: My TOP 5 PICKS 2024
Google drošības pētnieks Tavis Ormandijs nesen bija atklājis ievainojamību, kas slēpjas Windows 10 paroli pārvaldniekā. Šī kļūda ļauj kiberuzbrucējiem zagt paroles.
Šis trūkums nāk ar trešās puses Keeper paroļu pārvaldnieka lietojumprogrammu, kas ir iepriekš instalēta visās Windows 10 ierīcēs. Liekas, ka šī kļūda ir diezgan līdzīga tai, kuru tas pats drošības pētnieks atklāja jau 2016. gadā.
Sīkāka informācija par kiberuzbrukumu
Tāvis Ormandijs paziņoja, ka atceras kļūdas iesniegšanu par veidu, kā priviliģētā lietotāja saskarne tika ievadīta lapās. Viņš apgalvoja, ka šoreiz tas atkārtojas tas pats, kas notika 2016. gadā ar pašreizējo Password Manager versiju.
Tavis demonstrēja uzbrukumu, un viņš dalījās ar visu nepieciešamo informāciju projektā Zero. Šķiet, ka šai kļūdai tiek noteikts 90 dienu atklāšanas termiņš, un tas nozīmē, ka pēc šo 90 dienu palaišanas Tavis varēs brīvi dalīties ar pilnīgu informāciju par šo trūkumu un veidu, kādā to var publiski izmantot.
Pēc viņa teiktā, viņš izveidoja jaunu Windows 10 VM ar senatnīgu attēlu no MSDN, un viņš pamanīja, ka trešās puses paroļu pārvaldnieks tiek instalēts pēc noklusējuma. Pēc tam viņš atrada kritisko ievainojamību.
Šī problēma jau ir atzīmēta ar karodziņu, un labojums tika ieviests
Turētājs jau pirms dažām dienām apzīmēja problēmu, un, lai to labotu, tika ieviests jauns atjauninājums. Uzņēmums apsprieda šo jautājumu emuāra ierakstā.
Keepera ierakstā teikts, ka visi klienti, kuri pārlūka paplašinājumus izmanto pārlūkā Chrome, Edge un Firefox, jau ir saņēmuši 11.4.4 versiju, izmantojot sava tīmekļa pārlūka paplašinājumu atjaunināšanas procesu. Lietotāji, kuri izmanto Safari paplašinājumu, var manuāli atjaunināt uz versiju 11.4.4, apmeklējot uzņēmuma lejupielādes lapu. Keeper arī teica, ka šī problēma neietekmēja mobilās un darbvirsmas lietotnes, un tām nav nepieciešama atjaunināšana.
Lai novērstu jebkādus kiberuzbrukumus, mēs iesakām pastāvīgi atjaunināt visas savas lietotnes. Jūs varat lejupielādēt Microsoft Edge paplašinājumu no Microsoft veikala.
Paroļu ģeneratora programmatūra: labākie rīki drošu paroļu izveidošanai
Ja vēlaties aizsargāt savus tiešsaistes kontus, vislabāk ir izmantot drošu paroli. Spēcīgu paroli veido gan mazie, gan lielie burti, cipari un simboli. Spēcīgas paroles izveidošana ne vienmēr ir vienkārša, taču, par laimi, jums ir rīki, kas var jums palīdzēt. Labākais veids, kā izveidot spēcīgu…
Paypal izdod kritisku labojumu, lai neļautu hakeriem nozagt neautorizētus marķierus
OAuth kalpo kā atklāts standarts žetonu autentificēšanai, ko izmanto daudzi interneta giganti, ieskaitot PayPal. Tāpēc atklājums par kritisku trūkumu tiešsaistes maksājumu pakalpojumā, kas varēja ļaut hakeriem nozagt OAuth marķierus no lietotājiem, ir nosūtījis PayPal šifrēšanu, lai izvērstu plāksteri. Antonio Sanso, drošības pētnieks ...
Outlook ievainojamība ļauj hakeriem nozagt paroli
Microsoft Outlook ir viena no populārākajām e-pasta platformām pasaulē. Es personīgi paļaujos uz manu Outlook e-pasta adresi ar darbu saistītos, kā arī personiskos uzdevumos. Diemžēl programma Outlook var nebūt tik droša, kā mēs domājam lietotāji. Saskaņā ar Kārnegi Melona programmatūras inženierijas institūta publicēto ziņojumu, Outlook…