Новини України та Світу

У Мережі з’явився вірус, здатний зламати популярний менеджер паролів

Share

Дослідник у сфері кібербезпеки Vdohney розповів, що розробив експлойт для “витягування” майстер-пароля, що захищає всі дані в популярному у Windows-користувачів менеджері паролів KeePass. При цьому KeePass можна використовувати і для macOS і Linux.

Уразливість виявлено у версії софта KeePass 2.x для Windows. Пролом дає змогу витягти майстер-пароль із дампа пам’яті у вигляді простого тексту. Причому вразливість під ідентифікатором CVE-2023-32784 можна задіяти навіть на заблокованих робочих місцях.

Уразливість криється в механізмі роботи менеджера паролів. Програма створює спеціальне текстове поле, яке використовується для введення пароля, і залишає в пам’яті текстовий рядок для кожного виділеного символу.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

“Через принцип роботи .NET практично неможливо позбутися цих “хвостів”. Наприклад, при введенні “Password” можна отримати такі залишки рядків: •a, ••s, •••s, ••••w, •••••o, ••••••r, •••••••d», – зазначив Vdohney.

Якщо ви знайшли орфографічну помилку, будь ласка, повідомте нас, виділивши цей текст і торкнувшись вибраного тексту.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Що нового в iPad Air та iPad Pro 2024 року

    Увечері 7 травня компанія Apple провела презентацію нових планшетів, в рамках якої представила чотири нові моделі iPad. Я…

    08.05.2024

    Фішка Android-смартфонів дісталася iPhone

    Google додала функцію "Коло для пошуку" з Android-смартфонів в iPhone. Як пише 9to5Google, така фішка…

    08.05.2024

    ТОП-10 недорогих смартфонів 2024 року

    Останнім часом мобільні пристрої зазнали помітної трансформації, а з появою на ринку смартфонів за цілком…

    08.05.2024

    Нові iPad Pro не отримали головну фішку OLED-дисплеїв

    Компанія Apple нарешті зважилася оснастити свої професійні планшети матрицею нового типу, але чомусь обмежила її…

    08.05.2024

    Apple винайшла розумну прищіпку

    Apple отримала патент на «пристрій з спрямованим звуком». Вперше компанія подала заявку на реєстрацію цього…

    08.05.2024

    Глобальний запуск пристроїв Huawei у Дубаї: що показали

    7 травня в Дубаї пройшов глобальний запуск нових пристроїв Huawei, на якому було представлено смарт-годинник…

    08.05.2024