Vietnam.vn - Nền tảng quảng bá Việt Nam

Через недоліки в безпеці KeePass розкриває головний пароль

Báo Thanh niênBáo Thanh niên22/05/2023


Згідно з Bleeping Computer , нещодавно виявлена ​​вразливість дампа пам'яті в додатку KeePass може дозволити зловмисникам отримувати головні паролі у звичайному тексті, навіть якщо база даних заблокована або програма закрита. Патч для цієї критичної вразливості буде доступний щонайменше до початку червня.

Дослідник з безпеки повідомив про вразливість і опублікував експлойт, що дозволяє зловмиснику виконати скребкування пам'яті, щоб отримати головний пароль у відкритому тексті, навіть якщо база даних KeePass закрита, програма заблокована або навіть не відкрита. Під час отримання пароля з пам'яті перші один або два символи пароля будуть відсутні, але тоді можна вгадати весь рядок.

Експлойт був написаний для Windows, але Linux та macOS також вважаються вразливими, оскільки проблема існує в KeePass, а не в операційній системі. Щоб скористатися паролем, зловмиснику потрібен доступ до віддаленого комп'ютера (отриманого за допомогою шкідливого програмного забезпечення) або безпосередньо до комп'ютера жертви.

За словами експертів з безпеки, це стосується всіх версій KeePass 2.x. Але KeePass 1.x, KeePassXC та Strongbox – інші менеджери паролів, сумісні з файлами бази даних KeePass – не постраждали.

Виправлення буде включено до версії KeePass 2.54, яка може вийти на початку червня.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Новий недолік безпеки ставить KeePass під загрозу, оскільки патч ще не доступний

Зараз існує нестабільна бета-версія KeePass із застосунками для пом'якшення наслідків, але, згідно зі звітом Bleeping Computer, дослідник безпеки не зміг відтворити крадіжку пароля з цієї вразливості.

Однак, навіть після оновлення KeePass до фіксованої версії, паролі все ще можна переглядати у файлах пам'яті програми. Для повного захисту користувачам потрібно буде повністю очистити комп'ютер, перезаписавши існуючі дані, а потім перевстановити нову операційну систему.

Експерти радять, що хороша антивірусна програма мінімізує цю ймовірність, і користувачам слід змінити свій головний пароль KeePass, як тільки стане доступна офіційна версія.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт