Τεχνολογία

Αόρατη επίθεση μέσα από τον browser για όσους χρησιμοποιούν εφαρμογές διαχείρισης κωδικών

Νέα ανησυχία προκαλείται για την ασφάλεια εκατομμυρίων χρηστών, καθώς γνωστοί διαχειριστές κωδικών φαίνεται να παρουσιάζουν σοβαρές ευπάθειες στις επεκτάσεις τους για browser.

Η αποκάλυψη έγινε στο DEF CON 33, από τον ερευνητή Marek Toth, ο οποίος παρουσίασε πώς οι επεκτάσεις αυτών των εργαλείων μπορούν να γίνουν στόχος μιας “αόρατης” επίθεσης τύπου clickjacking.

Σύμφωνα με τη μελέτη του, οι υπηρεσίες 1Password, BitwardenEnpassiCloud PasswordsLastPass και LogMeOnce περιέχουν αδυναμίες που, αν αξιοποιηθούν από επιτιθέμενους, μπορούν να οδηγήσουν σε υποκλοπή στοιχείων, χωρίς καν ο χρήστης να καταλάβει τι συνέβη.

Στο clickjacking ο χρήστης νομίζει ότι κάνει κλικ σε κάτι ασφαλές, ενώ στην πραγματικότητα ενεργοποιεί “κρυφά” στοιχεία που έχει τοποθετήσει ο χάκερ.

Ο Toth ενημέρωσε τις εμπλεκόμενες εταιρείες ήδη από τον Απρίλιο, όμως οι ευπάθειες παραμένουν ενεργές μέχρι και σήμερα. Την εγκυρότητα των ευρημάτων επιβεβαίωσε και η εταιρεία ασφαλείας Socket, η οποία πλέον συνεργάζεται με τους κατασκευαστές για να αποδοθούν οι απαραίτητοι CVE κωδικοί.

Προς το παρόν, καμία από τις επεκτάσεις δεν έχει λάβει επίσημο patch ακόμη και έτσι, η χρήση τους απαιτεί ιδιαίτερη προσοχή, ειδικά σε ιστοσελίδες που δεν θεωρούνται αξιόπιστες.

Πηγή: unboxholics.com

Related posts

Galaxy S25 Ultra vs iPhone 16 Pro Max: Οι διαφορές στα τεχνικά χαρακτηριστικά

TEO

Οι νέοι επιλέγουν TikTok και Instagram για την ενημέρωσή τους

TEO

Ο Durov του Telegram επέστρεψε στο Ντουμπάι μετά από τη σύλληψή του στο Παρίσι

TEO

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδέχομαι Διαβάστε περισσότερα

Πολιτική Απορρήτου & Cookies