Vietnam.vn - Nền tảng quảng bá Việt Nam

Σφάλμα ασφαλείας προκαλεί την αποκάλυψη του κύριου κωδικού πρόσβασης στο KeePass

Báo Thanh niênBáo Thanh niên22/05/2023

[διαφήμιση_1]

Σύμφωνα με το Bleeping Computer , ένα πρόσφατα ανακαλυφθέν memory dump ευπάθεια στην εφαρμογή KeePass θα μπορούσε να επιτρέψει σε εισβολείς να ανακτήσουν κύριους κωδικούς πρόσβασης σε απλό κείμενο, ακόμη και αν η βάση δεδομένων είναι κλειδωμένη ή το πρόγραμμα είναι κλειστό. Μια ενημέρωση κώδικα για αυτό το κρίσιμο θέμα ευπάθειας δεν θα είναι διαθέσιμη μέχρι τις αρχές Ιουνίου το νωρίτερο.

Ένας ερευνητής ασφαλείας ανέφερε την ευπάθεια και δημοσίευσε μια απόδειξη της ιδέας εκμετάλλευσης που επιτρέπει σε έναν εισβολέα να εκτελέσει μια απόξεση μνήμης για να αποκτήσει τον κύριο κωδικό πρόσβασης σε απλό κείμενο, ακόμη και αν η βάση δεδομένων KeePass είναι κλειστή, το πρόγραμμα είναι κλειδωμένο ή δεν είναι καν ανοιχτό. Κατά την ανάκτηση από τη μνήμη, οι πρώτοι ένας ή δύο χαρακτήρες του κωδικού πρόσβασης θα λείπουν, αλλά ολόκληρη η συμβολοσειρά μπορεί στη συνέχεια να μαντευτεί.

Το exploit γράφτηκε για Windows, αλλά τα Linux και macOS πιστεύεται επίσης ότι είναι ευάλωτα επειδή το πρόβλημα υπάρχει στο KeePass και όχι στο λειτουργικό σύστημα. Για να εκμεταλλευτεί τον κωδικό πρόσβασης, ένας εισβολέας θα χρειαζόταν πρόσβαση σε έναν απομακρυσμένο υπολογιστή (που αποκτήθηκε μέσω κακόβουλου λογισμικού) ή απευθείας στον υπολογιστή του θύματος.

Σύμφωνα με τους ειδικούς ασφαλείας, επηρεάζονται όλες οι εκδόσεις του KeePass 2.x. Ωστόσο, τα KeePass 1.x, KeePassXC και Strongbox – άλλοι διαχειριστές κωδικών πρόσβασης συμβατοί με αρχεία βάσης δεδομένων KeePass – δεν επηρεάζονται.

Η διόρθωση θα συμπεριληφθεί στην έκδοση 2.54 του KeePass, η οποία θα μπορούσε να κυκλοφορήσει στις αρχές Ιουνίου.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Νέο σφάλμα ασφαλείας θέτει σε κίνδυνο το KeePass, καθώς δεν υπάρχει ακόμη διαθέσιμη ενημέρωση κώδικα

Υπάρχει πλέον μια ασταθής beta έκδοση του KeePass με μέτρα μετριασμού, αλλά μια αναφορά από το Bleeping Computer αναφέρει ότι ο ερευνητής ασφαλείας δεν μπόρεσε να αναπαράγει την κλοπή κωδικού πρόσβασης από την ευπάθεια.

Ωστόσο, ακόμη και μετά την αναβάθμιση του KeePass σε μια σταθερή έκδοση, οι κωδικοί πρόσβασης εξακολουθούν να είναι ορατοί στα αρχεία μνήμης του προγράμματος. Για πλήρη προστασία, οι χρήστες θα πρέπει να διαγράψουν πλήρως τον υπολογιστή αντικαθιστώντας τα υπάρχοντα δεδομένα και, στη συνέχεια, να εγκαταστήσουν ξανά ένα νέο λειτουργικό σύστημα.

Οι ειδικοί συμβουλεύουν ότι ένα καλό πρόγραμμα προστασίας από ιούς θα ελαχιστοποιήσει την πιθανότητα και οι χρήστες θα πρέπει να αλλάξουν τον κύριο κωδικό πρόσβασης KeePass μόλις είναι διαθέσιμη η επίσημη έκδοση.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες
Ιστορικές πλημμύρες στο Χόι Αν, όπως φαίνονται από στρατιωτικό αεροπλάνο του Υπουργείου Εθνικής Άμυνας
Η «μεγάλη πλημμύρα» στον ποταμό Thu Bon ξεπέρασε την ιστορική πλημμύρα του 1964 κατά 0,14 μέτρα.
Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Θαυμάστε το «Ha Long Bay on the land» που μόλις μπήκε στους κορυφαίους αγαπημένους προορισμούς στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν