Ключи и коды
[0]
Ключи и коды
|
Тесты
[4]
Тесты
|
Антивирусы
[10]
Антивирусы
|
Сотрудничество
[5]
Сотрудничество
|
16:35 Популярные менеджеры паролей для Windows 10 уязвимы к утечке данных |
Исследование безопасности популярных менеджеров паролей: 1Password, Dashlane, KeePass и LastPass, проводимое в ОС Windows 10, позволило выявить потенциальные утечки данных. Исследователи проанализировали три состояния менеджеров паролей: «не запущен», «разблокирован» и «заблокирован». Основной вывод связан с тем, что все менеджеры паролей отлично справились с защитой данных в «не запущенном» состоянии.Password Managers: Under the Hood of Secrets ManagementСостояние «не запущен» соответствовало сценариям использования, когда установленный менеджер паролей не запускался или был закрыт пользователем после запуска.Состояние «заблокирован» соответствовало сценариям, когда мастер-пароль не был введен или менеджер паролей был заблокирован вручную пользователем или автоматически. Исследователи обнаружили, что во всех исследуемых менеджерах паролей потенциально возможны утечки данных в разблокированном и заблокированном состояниях при определенных обстоятельствах. В данных состояниях в 1Password и LastPass можно перехватить мастер-пароль, в Dashlane – все сохраненные записи, а в KeePass – пароли и другую конфиденциальную информацию пользователя. Исследователи отметили, что все проверяемые менеджеры пароли были подвержены атакам кейлоггеров и атакам прослушивания буфера обмена. Насколько опасны проблемы безопасности менеджеров паролей? С другой стороны, для проведения атаки злоумышленнику требуется локальный доступ к компьютеру или доступ к скомпрометированной системе. Преступник должен быть нацелен именно на данные уязвимости при проведении таргетированных атак. Важным аспектом остается экономическая целесообразность эксплуатации данной проблемы. В случае с KeePass, пользователь должен был взаимодействовать с записями паролей, чтобы они разместились в системной памяти. Разработчик KeePass заметил некоторое время назад, что операционная система Windows может создавать копии записей в памяти, которые KeePass не может контролировать:
Настройки безопасности KeePassПользователи KeePass могут защитить свои данные от атак, внеся изменения в настройки приложения.
По материалам Ghacks, |
|
Всего комментариев: 0 | |