Новини України та Світу

У Мережі з’явився вірус, здатний зламати популярний менеджер паролів

Share
Час читання: < 1 хв.

Дослідник у сфері кібербезпеки Vdohney розповів, що розробив експлойт для “витягування” майстер-пароля, що захищає всі дані в популярному у Windows-користувачів менеджері паролів KeePass. При цьому KeePass можна використовувати і для macOS і Linux.

Уразливість виявлено у версії софта KeePass 2.x для Windows. Пролом дає змогу витягти майстер-пароль із дампа пам’яті у вигляді простого тексту. Причому вразливість під ідентифікатором CVE-2023-32784 можна задіяти навіть на заблокованих робочих місцях.

Уразливість криється в механізмі роботи менеджера паролів. Програма створює спеціальне текстове поле, яке використовується для введення пароля, і залишає в пам’яті текстовий рядок для кожного виділеного символу.

“Через принцип роботи .NET практично неможливо позбутися цих “хвостів”. Наприклад, при введенні “Password” можна отримати такі залишки рядків: •a, ••s, •••s, ••••w, •••••o, ••••••r, •••••••d», – зазначив Vdohney.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    WhatsApp впровадив можливість зберігати чернетки повідомлень

    Цього тижня користувачам WhatsApp стала доступна функція збереження чернеток повідомлень. Тепер месенджер повідомить користувачеві, якщо…

    16.11.2024

    Проблеми з виробництвом Exynos 2500 змушують Samsung обирати Qualcomm

    Як повідомляє інтернет-видання Gizmochina, інсайдер під псевдонімом Ice Universe заявив, що Samsung оснащуватиме всі моделі…

    16.11.2024

    Титановий iPhone 16 важить майже стільки ж, скільки й сталеві моделі

    Нові моделі iPhone 16 Pro і Pro Max оснащені титановими рамками, що робить їх легшими…

    16.11.2024

    Xiaomi випустила на міжнародний ринок Smart Band 9 Pro: 21 день автономності і ціна 60 доларів

    Офіційна прем'єра нового фітнес-браслета Xiaomi Smart Band 9 Pro відбулася наприкінці жовтня разом зі смартфонами…

    16.11.2024

    Google використовує штучний інтелект для боротьби з шахраями

    Телефонні шахраї стають набагато досвідченішими, використовуючи дедалі витонченіші методи для виманювання грошових коштів у довірливих…

    16.11.2024

    Samsung випустить легкий і тонкий Galaxy S25 у відповідь на чутки про iPhone 17 Air

    Samsung представить "слім" версію у своїй майбутній серії Galaxy S25, щоб конкурувати з ультратонким iPhone…

    16.11.2024