Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Vesti, 21.02.2019, 01:00 AM

Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Menadžeri lozinki postali su skoro obavezni za korisnike računara koji žele da budu zaštićeni od hakerskih napada, ali jedno nedavno istraživanje je otkrilo veliku slabost četiri najpopularnije aplikacije te vrste na Windowsu 10.

Nezavisni stručnjaci sproveli su analizu nekoliko takvih programa - 1Password, Dashlane, KeePass i LastPass na Windowsu 10, a rezultati su u najmanju ruku zabrinjavajući.

Svi oni čuvaju glavnu lozinku u otvorenom tekstu u memoriji računara, što znači da haker sa pristupom računaru može lako da je pročita, a zatim da dobije pristup svim podacima koji se čuvaju u menadžeru lozinki.

Glavna lozinka je ključ koje koriste menadžeri lozinki za čuvanje programa, a korisnici moraju da je unesu kad god žele da ga otključaju.

Istraživači su otkrili da ova glavna lozinka ostaje u memoriji uređaja u otvorenom tekstu sve dok je sam menadžer lozinki u zaključanom stanju. To znači da je menadžer lozinki već pokrenut, otključan i automatski zaključan iz bezbednosnih razloga.

Istraživači su otkrili da se standardna forenzika memorije može koristiti za izvlačenje glavne lozinke i tajni koje ovi programi treba da čuvaju.

Važno je naglasiti da čitanje glavne lozinke iz memorije računara zahteva pristup uređaju, bilo fizički ili daljinski.

U izveštaju analitičara se naglašava da uprkos očiglednom bezbednosnom riziku koji je otkriven, menadžeri lozinki se i dalje preporučuju jer obezbeđuju dodatni sloj zaštite od tipičnih napada koji se oslanjaju na slabe lozinke.

I dok se programerima preporučuje da poboljšaju način na koji menadžeri lozinki rukuju glavnom lozinkom, korisnici bi trebalo da izbegavaju da im menadžeri lozinki budu u zaključanom stanju na uređaju. Drugim rečima, pokrenite ga, uzmite svoju lozinku, a zatim zatvorite program dok vam ne zatreba druga lozinka. Naravno, ovo nije najprikladnije rešenje, ali barem vam pomaže da ostanete zaštićeni dok se slabosti ovih programa ne poprave.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje