Τεχνολογία

Αόρατη επίθεση μέσα από τον browser για όσους χρησιμοποιούν εφαρμογές διαχείρισης κωδικών

Νέα ανησυχία προκαλείται για την ασφάλεια εκατομμυρίων χρηστών, καθώς γνωστοί διαχειριστές κωδικών φαίνεται να παρουσιάζουν σοβαρές ευπάθειες στις επεκτάσεις τους για browser.

Η αποκάλυψη έγινε στο DEF CON 33, από τον ερευνητή Marek Toth, ο οποίος παρουσίασε πώς οι επεκτάσεις αυτών των εργαλείων μπορούν να γίνουν στόχος μιας “αόρατης” επίθεσης τύπου clickjacking.

Σύμφωνα με τη μελέτη του, οι υπηρεσίες 1Password, BitwardenEnpassiCloud PasswordsLastPass και LogMeOnce περιέχουν αδυναμίες που, αν αξιοποιηθούν από επιτιθέμενους, μπορούν να οδηγήσουν σε υποκλοπή στοιχείων, χωρίς καν ο χρήστης να καταλάβει τι συνέβη.

Στο clickjacking ο χρήστης νομίζει ότι κάνει κλικ σε κάτι ασφαλές, ενώ στην πραγματικότητα ενεργοποιεί “κρυφά” στοιχεία που έχει τοποθετήσει ο χάκερ.

Ο Toth ενημέρωσε τις εμπλεκόμενες εταιρείες ήδη από τον Απρίλιο, όμως οι ευπάθειες παραμένουν ενεργές μέχρι και σήμερα. Την εγκυρότητα των ευρημάτων επιβεβαίωσε και η εταιρεία ασφαλείας Socket, η οποία πλέον συνεργάζεται με τους κατασκευαστές για να αποδοθούν οι απαραίτητοι CVE κωδικοί.

Προς το παρόν, καμία από τις επεκτάσεις δεν έχει λάβει επίσημο patch ακόμη και έτσι, η χρήση τους απαιτεί ιδιαίτερη προσοχή, ειδικά σε ιστοσελίδες που δεν θεωρούνται αξιόπιστες.

Πηγή: unboxholics.com

Related posts

Samsung: Στην κορυφή στην αγορά smartphones για το πιο πρόσφατο τρίμηνο

TEO

Motorola razr 60 Ultra – Το πιο ισχυρό flip phone στον κόσμο

TEO

Επιστρέφουν τα συλλεκτικά προϊόντα του PlayStation για τα 30 χρόνια

TEO

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδέχομαι Διαβάστε περισσότερα

Πολιτική Απορρήτου & Cookies