Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücke führt dazu, dass KeePass das Master-Passwort preisgibt

Báo Thanh niênBáo Thanh niên22/05/2023


Laut Bleeping Computer ermöglicht eine neu entdeckte Sicherheitslücke in der KeePass-Anwendung Angreifern, Masterpasswörter im Klartext auszulesen, selbst wenn die Datenbank gesperrt oder das Programm geschlossen ist. Ein Patch für diese kritische Sicherheitslücke wird frühestens Anfang Juni verfügbar sein.

Ein Sicherheitsforscher meldete die Schwachstelle und veröffentlichte einen Proof-of-Concept-Exploit, der es Angreifern ermöglicht, den Speicher auszulesen und das Masterpasswort im Klartext zu erhalten, selbst wenn die KeePass-Datenbank geschlossen, das Programm gesperrt oder gar nicht geöffnet ist. Beim Auslesen aus dem Speicher fehlen zwar die ersten ein oder zwei Zeichen des Passworts, die gesamte Zeichenkette kann aber anschließend erraten werden.

Der Exploit wurde für Windows entwickelt, doch Linux und macOS gelten ebenfalls als anfällig, da die Schwachstelle in KeePass und nicht im Betriebssystem selbst liegt. Um das Passwort auszunutzen, benötigt ein Angreifer Zugriff auf einen entfernten Computer (erlangt durch Schadsoftware) oder direkt auf den Rechner des Opfers.

Laut Sicherheitsexperten sind alle KeePass-Versionen der Version 2.x betroffen. KeePass 1.x, KeePassXC und Strongbox – andere Passwortmanager, die mit KeePass-Datenbankdateien kompatibel sind – sind hingegen nicht betroffen.

Die Fehlerbehebung wird in KeePass Version 2.54 enthalten sein, die voraussichtlich Anfang Juni veröffentlicht wird.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Eine neue Sicherheitslücke gefährdet KeePass, da noch kein Patch verfügbar ist.

Es gibt jetzt eine instabile Beta-Version von KeePass mit implementierten Schutzmaßnahmen, aber laut einem Bericht von Bleeping Computer konnte der Sicherheitsforscher den Passwortdiebstahl durch die Sicherheitslücke nicht reproduzieren.

Selbst nach einem Update von KeePass auf eine korrigierte Version können Passwörter weiterhin in den Programmdateien eingesehen werden. Für einen vollständigen Schutz müssen Benutzer den Computer komplett löschen, indem sie die vorhandenen Daten überschreiben und anschließend ein neues Betriebssystem installieren.

Experten raten dazu, dass ein gutes Antivirenprogramm das Risiko minimiert, und empfehlen den Benutzern, ihr KeePass-Masterpasswort zu ändern, sobald die offizielle Version verfügbar ist.



Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Ho-Chi-Minh-Stadt zieht Investitionen von ausländischen Direktinvestitionsunternehmen in neue Geschäftsmöglichkeiten an
Historische Überschwemmungen in Hoi An, aufgenommen aus einem Militärflugzeug des Verteidigungsministeriums.
Das „große Hochwasser“ des Thu Bon Flusses übertraf das historische Hochwasser von 1964 um 0,14 m.
Dong Van Stone Plateau – ein seltenes „lebendes geologisches Museum“ auf der Welt

Gleicher Autor

Erbe

Figur

Geschäft

Bewundern Sie die „Ha Long Bay vom Land aus“ und gehören Sie zu den beliebtesten Reisezielen der Welt

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt