Ured

Kritična pogreška čuvara, upravitelja lozinki za Windows 10

Sadržaj:

Anonim

Keeper je ime upravitelja lozinki za Windows 10 koji dolazi besplatno uz svaku novu kopiju sustava Windows 10. Nažalost, istraživač Google Project Zero Travis Ormandy u novoj verziji Keeper otkrio je kritičnu manu i nije ga ispravio gotovo osam dana.

Keeper je besplatni upravitelj lozinki za Windows 10

'' Napravio sam novi Windows 10 VM s netaknutom slikom iz MSDN-a i primijetio sam da je upravljač lozinkom treće strane instaliran prema zadanim postavkama. Nije trebalo dugo da se pronađe kritična ranjivost ", bio je to Ormandy.

Pogreška Keeper pronađena je u svježoj kopiji sustava Windows 10 preuzetom s Microsoftove razvojne mreže, dok je inačica ove aplikacije koja nije uključena već izložena ovoj buki već više od godinu dana.

Zbog ovog neuspjeha aplikacija Ubrizgavao sam pouzdano korisničko sučelje u nepouzdane web stranice putem skripte sadržaja, i kao rezultat toga su web stranice mogle ukrasti korisničke vjerodajnice koristeći clickjacking i druge slične tehnike.

Kako bi testirao svoja otkrića, Ormandy je objavio i eksploataciju dokaza o konceptu, koja je pokazala da kad je korisnik spremio svoju lozinku za Twitter u aplikaciji Keeper, to je bilo lako ukrasti. Programeri ovog upravitelja lozinki riješili su problem u roku od 24 sata nakon što je Ormandy podijelio svoja otkrića. Također su objavili automatsko ažuriranje na verziju 11.3 aplikacije.

Keeper-ovi programeri tvrde da nije prošireno nijedno proširenje aplikacije, ali istina je da je bug ondje ostao osam dana.

Font hackread

Ured

Izbor urednika

Back to top button