Vietnam.vn - Nền tảng quảng bá Việt Nam

Una falla de seguridad provoca que KeePass exponga la contraseña maestra

Báo Thanh niênBáo Thanh niên22/05/2023


Según Bleeping Computer , una vulnerabilidad de volcado de memoria recientemente descubierta en la aplicación KeePass podría permitir a los atacantes recuperar las contraseñas maestras en texto plano, incluso si la base de datos está bloqueada o el programa está cerrado. No se dispondrá de un parche para esta vulnerabilidad crítica hasta principios de junio como muy pronto.

Un investigador de seguridad informó sobre la vulnerabilidad y publicó una prueba de concepto que permite a un atacante extraer de la memoria la contraseña maestra en texto plano, incluso si la base de datos de KeePass está cerrada, el programa está bloqueado o ni siquiera está abierto. Al recuperarla de la memoria, faltarán los primeros uno o dos caracteres de la contraseña, pero se puede adivinar la cadena completa.

El exploit fue diseñado para Windows, pero se cree que Linux y macOS también son vulnerables, ya que el problema reside en KeePass y no en el sistema operativo. Para explotar la contraseña, un atacante necesitaría acceso a un ordenador remoto (obtenido mediante malware) o directamente al equipo de la víctima.

Según los expertos en seguridad, todas las versiones de KeePass 2.x se ven afectadas. Sin embargo, KeePass 1.x, KeePassXC y Strongbox (otros gestores de contraseñas compatibles con los archivos de base de datos de KeePass) no se ven afectados.

La solución se incluirá en la versión 2.54 de KeePass, que podría lanzarse a principios de junio.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Una nueva vulnerabilidad de seguridad pone en riesgo a KeePass, ya que aún no hay ningún parche disponible.

Ahora existe una versión beta inestable de KeePass con medidas de mitigación implementadas, pero un informe de Bleeping Computer indica que el investigador de seguridad no ha podido reproducir el robo de contraseñas a partir de la vulnerabilidad.

Sin embargo, incluso después de actualizar KeePass a una versión corregida, las contraseñas aún pueden visualizarse en los archivos de memoria del programa. Para una protección completa, los usuarios deberán formatear el equipo, sobrescribiendo los datos existentes, y luego reinstalar el sistema operativo.

Los expertos recomiendan que un buen programa antivirus minimizará la posibilidad, y que los usuarios cambien su contraseña maestra de KeePass una vez que esté disponible la versión oficial.



Enlace de origen

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Ciudad Ho Chi Minh atrae inversiones de empresas con inversión extranjera directa en nuevas oportunidades
Inundaciones históricas en Hoi An, vistas desde un avión militar del Ministerio de Defensa Nacional.
La 'gran inundación' del río Thu Bon superó la inundación histórica de 1964 en 0,14 m.
Meseta de piedra de Dong Van: un raro «museo geológico viviente» en el mundo

Mismo autor

Herencia

Cifra

Negocio

Admirar la bahía de Ha Long desde la tierra acaba de entrar en la lista de los destinos favoritos del mundo.

Actualidad

Sistema político

Local

Producto