Popularne menadżery haseł narażone na ataki

19 lipca, 2014

Osoby korzystające z menadżerów haseł w dużym stopniu ufają im – wierząc, że dane logowania, które w nich przechowują są na pewno bezpieczne. Należy jednak uwzględnić fakt, że narzędzia te są tworzone przez ludzi, którzy mogą popełniać błędy. Mimo, że twórcy dokładają wszelkich starań, aby zapewnić bezpieczeństwo na wysokim poziomie to czasami zdarzają się problemy także w najpopularniejszych aplikach. Dzięki pomocy naukowców i użytkowników zgłaszających znalezione błędy narzędzia te mogą się rozwijać i być jeszcze doskonalsze niż dotychczas.

Menadżery haseł mają pomóc nam w poprawie naszego bezpieczeństwa w sieci poprzez generowanie i zapamiętywanie silnych, a równocześnie unikalnych haseł do wielu kont internetowych.

Jednak jak się okazuje, odkryte zostały krytyczne luki w tego typu narzędziach. Luki odkryli naukowcy z Uniwersytetu Kalifornijskiego w Berkeley i dotyczą pięciu popularnych menadżerów haseł: RoboForm, LastPass, My1Login, PasswordBox i NeedMyPassword.

Luki znajdują się w kilku funkcjach menadżera haseł oraz spowodowane są błędami logicznymi, autoryzacją oraz wynikają z nieporozumień na temat modelu zabezpieczeń internetowych.

Jak podają naukowcy: „Ataki są poważne: w czterech na pięć badanych menadżerów haseł, atakujący ma możliwość uzyskania danych logowania użytkownika dla dowolnej strony internetowej.”

Zwracają także uwagę na fakt, że „istnieje także możliwość uzyskania wszystkich danych logowania przechowywanych przez użytkownika w menadżerze za jednym zamachem.”

„Nasze odkrycia są ostrzeżeniem dla programistów menedżerów haseł” wskazują, że posiadają one luki, które sprawiają, że bezpieczeństwo danych – które widnieje na sloganach produktów nie jest do końca pewne. Ale znajdywanie i zgłaszanie luk może znacząco usprawnić działanie i sprawić, że narzędzia będą coraz bardziej skuteczne, a przechowywane w nich nasze dane z pewnością bezpieczne.

Pełny raport z przeprowadzonej analizy dostępny tutaj.

źródło: FierceITSecurity

password manager

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]