• Реклама: ⚡️ FreshForex - надежный CFD брокер с 2004 года. Бонус 101% - поможет в случае просадки!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Популярные менеджеры паролей угрожают безопасности данных

Анна Чернобай

МАСТЕР
Верифицирован
Регистрация
31.08.2012
Сообщения
3,895
Реакции
1,775
Поинты
0.000
Эксперты обнаружили в девяти популярных менеджерах паролей 26 уязвимостей.

По данным ИБ-экспертов, популярные менеджеры паролей (программы для генерирования и хранения паролей) представляют угрозу безопасности данных. Согласно отчету команды исследователей TeamSIK Института безопасных информационных технологий Фраунгофера (Германия), девять популярных менеджеров паролей для Android-устройств из магазина Google Play содержат одну или более уязвимостей.
Специалисты проанализировали LastPass, Keeper, 1Password, My Passwords, Dashlane Password Manager, Password Manager от Informaticore, F-Secure KEY, Keepsafe и Avast Passwords. Каждая программа была загружена из Google Play от 100 тыс. до 50 млн раз. Как выяснилось в ходе исследования, ни одно приложение не обеспечивает надлежащую защиту хранящихся в них учетных данных.

В общей сложности эксперты обнаружили в вышеупомянутых программах 26 уязвимостей и сообщили о них производителям. До публикации результатов исследования все проблемы с безопасностью были исправлены.

Согласно отчету, многие приложения уязвимы к атакам перехвата данных, передаваемых между приложением и буфером обмена, и восстановлению остаточной информации. Некоторые приложения хранят мастер-пароль в открытом виде или даже содержат ключи шифрования в своем коде. К примеру, LastPass и Password Manager от Informaticore хранят мастер-пароли в зашифрованном виде, но неизменяемые ключи шифрования содержатся в самом коде программ.

В некоторых случаях получить доступ к хранящимся в менеджерах паролей учетным данным можно, заразив устройство жертвы вредоносным ПО. Как отметили исследователи, злоумышленники могут проэксплуатировать уязвимости в приложениях даже без прав суперпользователя.

 
Сверху Снизу