В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты

Александр


Анонимный исследователь безопасности vdohney сообщил об опасной уязвимости в менеджере паролей Keepass. Он также опубликовал на GitHub инструмент, с помощью которого можно осуществлять атаки.

Инструмент, созданный vdohney, позволяет восстановить мастер-пароль от аккаунта Keepass за исключением первого символа, который можно очень быстро подобрать вручную или автоматизированно. Для осуществления атаки необходимо, чтобы злоумышленник получил доступ к устройству жертвы (физически или удалённо). Обладая мастер-паролем от базы Keepass, можно узнать логины и пароли от всех аккаунтов пользователя, которые он сохранил в этом менеджере. Некоторые хранят там другую чувствительную информацию (например, номера банковских карт), она тоже попадёт к злоумышленникам.

Найденная в Keepass уязвимость получила номер CVE-2023-3278  Проблема в том, что программа оставляет в оперативной памяти следы каждого набранного символа, эти данные можно считать, расшифровать и представить в читаемом виде. Уязвимость затрагивает все версии Keepass, включая актуальную. Патч, который устранил бы её, пока не готов, он появится в версии 2.54.
4
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

ДМИТРИЙ968649О2ОЗ дима967О9О5565
–37
ДОБРОГО УТРИЧКА ,Я ПОЧТИ СРАЗУ ЗАМЕТИЛА ЧТО МУЖ СТАЛ ЖИТЬ НА ДВЕ СЕМЬИ , НО ДОКАЗАТЬ НЕ МОГЛА МНЕ ОДИН ЗНАКОМЫЙ АЙТИШНИК ПОМОГ ЗА МУЖА УЗНАТЬ ПРАВДУ,ПОСТАВИЛ НА МОЙ НОМЕР ПРОГРАММУ И Я СМОГЛА ПРОСЛУШАТЬ ВСЕ МУЖА ЗВОНКИ ЧИТАЛА ЧЕРЕЗ ДУБЛЕРЫ ВСЮ ЕГО ПЕРЕПИСКУ И ЗНАЛА АДРЕС ГДЕ ОН В ДАННЫЙ МОМЕНТ,НУ А ПОТОМ И ПРОШЛУЮ ПЕРЕПИСКУ ВОСТАНОВИЛ ЗА ПОЛ ГОДА, НУ ТУТ ВСЯ ПРАВДА И ВЫЛИЗЛА,КОМУ НОДО ДИМЫ НОМЕР Я ОСТАВИЛА НА ВЕРХУ НА МЕСТЕ СВОЕГО ИМЕНИ, ДУМАЮ И ВАМ ГЛАЗА ОТКРОЕТ,МУЖ ТАК И НЕ ПОНЯЛ ОТКУДА Я ВСЕ ЗНАЮ ПРО НЕГО НО ИЗМЕНЯТЬ БОЛЬШЕ ТОЧНО НЕ БУДЕТ
21 мая 2023 в 22:27
#
kardigan
+3574
1Password рулит как всегда!
21 мая 2023 в 23:47
#
John Doe
+721
1Password — с открытым исходным кодом? Если нет, но ни о каком рулении не может быть и речи.
22 мая 2023 в 14:09
#