Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Vesti, 21.02.2019, 01:00 AM

Popularni menadžeri lozinki za Windows 10 imaju opasnu ranjivost

Menadžeri lozinki postali su skoro obavezni za korisnike računara koji žele da budu zaštićeni od hakerskih napada, ali jedno nedavno istraživanje je otkrilo veliku slabost četiri najpopularnije aplikacije te vrste na Windowsu 10.

Nezavisni stručnjaci sproveli su analizu nekoliko takvih programa - 1Password, Dashlane, KeePass i LastPass na Windowsu 10, a rezultati su u najmanju ruku zabrinjavajući.

Svi oni čuvaju glavnu lozinku u otvorenom tekstu u memoriji računara, što znači da haker sa pristupom računaru može lako da je pročita, a zatim da dobije pristup svim podacima koji se čuvaju u menadžeru lozinki.

Glavna lozinka je ključ koje koriste menadžeri lozinki za čuvanje programa, a korisnici moraju da je unesu kad god žele da ga otključaju.

Istraživači su otkrili da ova glavna lozinka ostaje u memoriji uređaja u otvorenom tekstu sve dok je sam menadžer lozinki u zaključanom stanju. To znači da je menadžer lozinki već pokrenut, otključan i automatski zaključan iz bezbednosnih razloga.

Istraživači su otkrili da se standardna forenzika memorije može koristiti za izvlačenje glavne lozinke i tajni koje ovi programi treba da čuvaju.

Važno je naglasiti da čitanje glavne lozinke iz memorije računara zahteva pristup uređaju, bilo fizički ili daljinski.

U izveštaju analitičara se naglašava da uprkos očiglednom bezbednosnom riziku koji je otkriven, menadžeri lozinki se i dalje preporučuju jer obezbeđuju dodatni sloj zaštite od tipičnih napada koji se oslanjaju na slabe lozinke.

I dok se programerima preporučuje da poboljšaju način na koji menadžeri lozinki rukuju glavnom lozinkom, korisnici bi trebalo da izbegavaju da im menadžeri lozinki budu u zaključanom stanju na uređaju. Drugim rečima, pokrenite ga, uzmite svoju lozinku, a zatim zatvorite program dok vam ne zatreba druga lozinka. Naravno, ovo nije najprikladnije rešenje, ali barem vam pomaže da ostanete zaštićeni dok se slabosti ovih programa ne poprave.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Avast pod istragom zbog prikupljanja i prodaje podataka korisnika svog antivirusa

Avast pod istragom zbog prikupljanja i prodaje podataka korisnika svog antivirusa

Nadležno telo za zaštitu podataka u Češkoj Republici pokrenulo je istragu o proizvođaču antivirusnog softvera, kompaniji Avast, pošto je otkriv... Dalje

Hakerima Mac postaje zanimljiviji od Windowsa, raste broj pretnji za korisnike Appleovih uređaja

Hakerima Mac postaje zanimljiviji od Windowsa, raste broj pretnji za korisnike Appleovih uređaja

Kompanija Malwarebytes otkrila je u svom poslednjem izveštaju da broj pretnji za Mac raste brže od broja pretnji čiji je cilj Windows, što dokazuj... Dalje

Zbog korona virusa sistemi za prepoznavanje lica u Kini beskorisni

Zbog korona virusa sistemi za prepoznavanje lica u Kini beskorisni

Maske za lice koje koristi sve veći broj Kineza zbog epidemije korona virusa čine sisteme prepoznavanja lica širom zemlje beskorisnim. Prepoznavan... Dalje

Microsoft ispravio bag u Internet Exploreru koji sajber-kriminalci koriste za napade na korisnike Windowsa

Microsoft ispravio bag u Internet Exploreru koji sajber-kriminalci koriste za napade na korisnike Windowsa

Microsoft je objavio bezbednosne ispravke za bag koji utiče na nekoliko verzija Internet Explorera. Sredinom januara, Microsoft je potvrdio do Intern... Dalje

Nepažnjom procurili podaci svih 6,5 miliona birača u Izraelu

Nepažnjom procurili podaci svih 6,5 miliona birača u Izraelu

Web sajt za izbornu kampanju kojom upravlja Likud, vladajuća politička stranka izraelskog premijera Benjamina Netanijahua, nehotice je razotkrio li... Dalje