0-day propust u menadžeru lozinki LastPass može dovesti do kompromitovanja naloga

Vesti, 28.07.2016, 08:00 AM

0-day propust u menadžeru lozinki LastPass može dovesti do kompromitovanja naloga

0-day propust u popularnom menadžeru lozinki LastPass može biti iskorišćen kada korisnik poseti maliciozni sajt, omogućavajući hakerima da kompromituju korisnikov nalog i sve osetljive informacije koje on sadrži.

Do ovog otkrića je došao bezbednosni istraživač Google Project Zero tima, Tavis Ormandy.

Osim ovog bezbednosnog propusta, on je otkrio i niz kritičnih propusta, ali detalje o svom otkriću nije objavio jer je pružio priliku programerima da isprave ove propuste.

Za sada nema naznaka da je 0-day propust koji je otkrio Ormandy ikada korišćen u napadima.

Komentari na Twitteru pokazali su kako se mnogi korisnici klone LastPassa, jer ne veruju servisu koji čuva lozinke u oblaku, a neki od njih koji se bave bezbednošću softvera pronalazili su propuste u LastPassu za koje kažu da ne veruju da su uopšte ispravljeni.

Sudeći po komentarima, mnogi korisnici koriste 1Password, pa su zatražili od Ormandyja da analizira i ovaj program, a on je obećao da će to uraditi. Drugi su Ormandyju predložili da proveri Enpass, KePass, PasswordSafe i Dashlane Password Manager.

LastPass se oglasio ovim povodom i objavio nešto više detalja o ovom 0-day propustu i drugim propustima koji su sada ispravljeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Emailovi u kojima se tvrdi da je vaš računar hakovan i i da su web kamerom hakovanog računara napravljeni video snimci na kojima se vidi da radite ... Dalje

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram je dodao novu funkciju za kontrolu deljenja podataka sa aplikacijama drugih proizvođača. Da biste videli koje aplikacije imaju pristup va... Dalje

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Komunistička partija Kine može da špijunira više od 100 miliona građana preko veoma reklamirane službene aplikacije "Studija velike nacije". Ana... Dalje

Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu

Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu

Apple je objavio saopštenje u kome objašnjava kako funkcioniše njegov sistem zaštitte od prevara u Safariju, “Fraudulent Website Warning&rdq... Dalje

Apple na udaru kritika zato što podatke korisnika Safarija šalje kineskoj kompaniji Tencent

Apple na udaru kritika zato što podatke korisnika Safarija šalje kineskoj kompaniji Tencent

Krajem prošle nedelje otkriveno je da je Apple podatke o pregledavanju weba korisnika iOS šalje kineskoj internet kompaniji Tencent. Možda to ne bi... Dalje