Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Vesti, 21.02.2019, 01:00 AM

Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Menadžeri lozinki postali su skoro obavezni za korisnike računara koji žele da budu zaštićeni od hakerskih napada, ali jedno nedavno istraživanje je otkrilo veliku slabost četiri najpopularnije aplikacije te vrste na Windowsu 10.

Nezavisni stručnjaci sproveli su analizu nekoliko takvih programa - 1Password, Dashlane, KeePass i LastPass na Windowsu 10, a rezultati su u najmanju ruku zabrinjavajući.

Svi oni čuvaju glavnu lozinku u otvorenom tekstu u memoriji računara, što znači da haker sa pristupom računaru može lako da je pročita, a zatim da dobije pristup svim podacima koji se čuvaju u menadžeru lozinki.

Glavna lozinka je ključ koje koriste menadžeri lozinki za čuvanje programa, a korisnici moraju da je unesu kad god žele da ga otključaju.

Istraživači su otkrili da ova glavna lozinka ostaje u memoriji uređaja u otvorenom tekstu sve dok je sam menadžer lozinki u zaključanom stanju. To znači da je menadžer lozinki već pokrenut, otključan i automatski zaključan iz bezbednosnih razloga.

Istraživači su otkrili da se standardna forenzika memorije može koristiti za izvlačenje glavne lozinke i tajni koje ovi programi treba da čuvaju.

Važno je naglasiti da čitanje glavne lozinke iz memorije računara zahteva pristup uređaju, bilo fizički ili daljinski.

U izveštaju analitičara se naglašava da uprkos očiglednom bezbednosnom riziku koji je otkriven, menadžeri lozinki se i dalje preporučuju jer obezbeđuju dodatni sloj zaštite od tipičnih napada koji se oslanjaju na slabe lozinke.

I dok se programerima preporučuje da poboljšaju način na koji menadžeri lozinki rukuju glavnom lozinkom, korisnici bi trebalo da izbegavaju da im menadžeri lozinki budu u zaključanom stanju na uređaju. Drugim rečima, pokrenite ga, uzmite svoju lozinku, a zatim zatvorite program dok vam ne zatreba druga lozinka. Naravno, ovo nije najprikladnije rešenje, ali barem vam pomaže da ostanete zaštićeni dok se slabosti ovih programa ne poprave.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da poniš... Dalje

Firefox će vas upozoravati kada otkrije da su vaše sačuvano korisničko ime i lozinka kompromitovani

Firefox će vas upozoravati kada otkrije da su vaše sačuvano korisničko ime i lozinka kompromitovani

Počev od Firefoxa 70, Mozilla želi da ima izveštaj pregledača kada bilo koja od vaših sačuvanih prijava bude pronađena među kompromitovanim pr... Dalje

Da li treba verovati aplikaciji FaceApp

Da li treba verovati aplikaciji FaceApp

Malo je verovatno da ovih dana niste videli fotografije bar nekih od svojih prijatelja koje su delo aplikacije FaceApp. Svi pričaju o ovoj aplikaciji... Dalje

Hakovana bugarska poreska agencija, procureli podaci 70% građana

Hakovana bugarska poreska agencija, procureli podaci 70% građana

Bugarska je pretrpela najveći gubitak podataka u svojoj istoriji, što je ugrozilo lične i finansijske podatke 5 miliona odraslih građana od ukupn... Dalje

Microsoftov softver proteran iz nemačkih škola zbog problema sa privatnošću korisnika

Microsoftov softver proteran iz nemačkih škola zbog problema sa privatnošću korisnika

Microsoft Office 365 više nije dozvoljen u školama u nemačkoj pokrajini Hesen, nakon što su lokalne vlasti odlučile da zabrane softver zbog niza ... Dalje