Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost
Vesti, 21.02.2019, 01:00 AM
Menadžeri lozinki postali su skoro obavezni za korisnike računara koji žele da budu zaštićeni od hakerskih napada, ali jedno nedavno istraživanje je otkrilo veliku slabost četiri najpopularnije aplikacije te vrste na Windowsu 10.
Nezavisni stručnjaci sproveli su analizu nekoliko takvih programa - 1Password, Dashlane, KeePass i LastPass na Windowsu 10, a rezultati su u najmanju ruku zabrinjavajući.
Svi oni čuvaju glavnu lozinku u otvorenom tekstu u memoriji računara, što znači da haker sa pristupom računaru može lako da je pročita, a zatim da dobije pristup svim podacima koji se čuvaju u menadžeru lozinki.
Glavna lozinka je ključ koje koriste menadžeri lozinki za čuvanje programa, a korisnici moraju da je unesu kad god žele da ga otključaju.
Istraživači su otkrili da ova glavna lozinka ostaje u memoriji uređaja u otvorenom tekstu sve dok je sam menadžer lozinki u zaključanom stanju. To znači da je menadžer lozinki već pokrenut, otključan i automatski zaključan iz bezbednosnih razloga.
Istraživači su otkrili da se standardna forenzika memorije može koristiti za izvlačenje glavne lozinke i tajni koje ovi programi treba da čuvaju.
Važno je naglasiti da čitanje glavne lozinke iz memorije računara zahteva pristup uređaju, bilo fizički ili daljinski.
U izveštaju analitičara se naglašava da uprkos očiglednom bezbednosnom riziku koji je otkriven, menadžeri lozinki se i dalje preporučuju jer obezbeđuju dodatni sloj zaštite od tipičnih napada koji se oslanjaju na slabe lozinke.
I dok se programerima preporučuje da poboljšaju način na koji menadžeri lozinki rukuju glavnom lozinkom, korisnici bi trebalo da izbegavaju da im menadžeri lozinki budu u zaključanom stanju na uređaju. Drugim rečima, pokrenite ga, uzmite svoju lozinku, a zatim zatvorite program dok vam ne zatreba druga lozinka. Naravno, ovo nije najprikladnije rešenje, ali barem vam pomaže da ostanete zaštićeni dok se slabosti ovih programa ne poprave.
Izdvojeno
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





