Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Vesti, 21.02.2019, 01:00 AM

Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Menadžeri lozinki postali su skoro obavezni za korisnike računara koji žele da budu zaštićeni od hakerskih napada, ali jedno nedavno istraživanje je otkrilo veliku slabost četiri najpopularnije aplikacije te vrste na Windowsu 10.

Nezavisni stručnjaci sproveli su analizu nekoliko takvih programa - 1Password, Dashlane, KeePass i LastPass na Windowsu 10, a rezultati su u najmanju ruku zabrinjavajući.

Svi oni čuvaju glavnu lozinku u otvorenom tekstu u memoriji računara, što znači da haker sa pristupom računaru može lako da je pročita, a zatim da dobije pristup svim podacima koji se čuvaju u menadžeru lozinki.

Glavna lozinka je ključ koje koriste menadžeri lozinki za čuvanje programa, a korisnici moraju da je unesu kad god žele da ga otključaju.

Istraživači su otkrili da ova glavna lozinka ostaje u memoriji uređaja u otvorenom tekstu sve dok je sam menadžer lozinki u zaključanom stanju. To znači da je menadžer lozinki već pokrenut, otključan i automatski zaključan iz bezbednosnih razloga.

Istraživači su otkrili da se standardna forenzika memorije može koristiti za izvlačenje glavne lozinke i tajni koje ovi programi treba da čuvaju.

Važno je naglasiti da čitanje glavne lozinke iz memorije računara zahteva pristup uređaju, bilo fizički ili daljinski.

U izveštaju analitičara se naglašava da uprkos očiglednom bezbednosnom riziku koji je otkriven, menadžeri lozinki se i dalje preporučuju jer obezbeđuju dodatni sloj zaštite od tipičnih napada koji se oslanjaju na slabe lozinke.

I dok se programerima preporučuje da poboljšaju način na koji menadžeri lozinki rukuju glavnom lozinkom, korisnici bi trebalo da izbegavaju da im menadžeri lozinki budu u zaključanom stanju na uređaju. Drugim rečima, pokrenite ga, uzmite svoju lozinku, a zatim zatvorite program dok vam ne zatreba druga lozinka. Naravno, ovo nije najprikladnije rešenje, ali barem vam pomaže da ostanete zaštićeni dok se slabosti ovih programa ne poprave.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje

Nemačke političke partije upozorene na napade hakera ruske obaveštajne službe

Nemačke političke partije upozorene na napade hakera ruske obaveštajne službe

Nemačka, koja je pružila značajnu vojnu podršku Ukrajini, od početka rata suočava se sa hakerskim napadima i pokušajima špijunaže iz Rusije. ... Dalje