Glavni Varnost Ranljivost, najdena v upravitelju gesel, lahko uporabnike izpostavi hekerjem

Ranljivost, najdena v upravitelju gesel, lahko uporabnike izpostavi hekerjem

Vaš Horoskop Za Jutri

Spominjanje vseh vaših gesel za vse vaše spletne račune je zahtevno in zato obstajajo upravitelji gesel, kot so LastPass, Dashlane in 1Password. Toda te ogromne šifrirane zbirke podatkov z uporabniškimi imeni in gesli so glavna tarča zločincev in številni programi so utrpeli kršitve.



Ta teden brezplačen upravitelj gesel KeePass je na svoji spletni strani objavil, da obstaja ranljivost v svoji programski opremi in hekerji lahko uporabnikom pošiljajo ponarejene posodobitve programske opreme, ki vsebujejo zlonamerno programsko opremo, tako da se predstavljajo kot nova programska oprema KeePass. KeePass namesto varne različice HTTPS uporablja nešifrirani protokol za prenos hiperteksta (HTTP). (Če ne veste, kaj sta HTTP in HTTPS, si oglejte URL te strani. HTTPS je protokol, ki gosti podatke, poslane med internetnim brskalnikom in spletnimi mesti. HTTPS je varen in preverja pristnost vsakega spletnega mesta in strežnika. prepričani, da se zlonamerno spletno mesto ne predstavlja kot zakonito.)

Raziskovalec varnosti Florian Bogner pove LifeHacker ker lahko KeePass za posodobitve programske opreme uporablja HTTP, prevaranti lahko ustvarijo ponarejeno posodobitev z dodatki zlonamerne programske opreme.

KeePass na svoji spletni strani pojasnjuje:

Datoteka z informacijami o različici se prenese s spletnega mesta KeePass prek protokola HTTP. Tako bi lahko človek na sredini (nekdo, ki lahko prestreže vašo povezavo s spletnim mestom KeePass) vrnil napačno datoteko z informacijami o različici, zaradi česar bi KeePass prikazal obvestilo, da je na voljo nova različica KeePass.



KeePass pravi, da samo zato, ker vam heker pošlje ponarejeno posodobitev z zlonamerno programsko opremo, še ne pomeni, da je napad v teku, ker KeePass ne gosti samodejnih posodobitev. Uporabniki KeePass morajo ročno prenesti novo različico. KeePass pravi, da bi morali uporabniki preveriti digitalni podpis in ga, če je prisotna zlonamerna programska oprema, ne prenašati.

Za več informacij o preverjanju digitalnega podpisa si oglejte Bognerjev video spodaj:



Zanimivi Članki

Izbira Urednika

Jason Gray Bio
Jason Gray Bio
Vedeti o Jasonu Grayu, aferi, ločitvi, starosti, državljanstvu, pevcu, tekstopiscu, Wikiju, družabnih medijih, spolu, horoskopu. Kdo je Jason Gray? Jason Gray je ameriški sodobni krščanski pevec in tekstopisec, pri čemer je samostojno izdal več albumov pod svojim pravim imenom Jason Gay.
Ko vlagatelji Kickstarter želijo svoj denar nazaj
Ko vlagatelji Kickstarter želijo svoj denar nazaj
Kickstarter je zbral milijone za oblikovalce in podjetnike. Toda kaj se zgodi, ko se noben izdelek ne uresniči?
Chrissie Hynde Bio
Chrissie Hynde Bio
Vedeti o Chrissie Hynde Bio, afera, ločitev, neto vrednost, narodnost, starost, narodnost, višina, pevka, tekstopisec, glasbenik, Wiki, družbeni mediji, spol, horoskop. Kdo je Chrissie Hynde? Chrissie Hynde je znana ameriška kantavtorka in glasbenica, ki je ustanovna članica rock skupine The Pretenders.
Kdo je 'A.N.T. Zvezda kmetije – Jake Short? Starost, Višina, Punca
Kdo je 'A.N.T. Zvezda kmetije – Jake Short? Starost, Višina, Punca
Vsebina1 Jake Short Wiki- Starost, otroštvo in izobrazba2 Prve igralske vloge3 Vzpon med zvezde4 Nedavna prizadevanja5 Jake Short Neto vrednost, višina, teža in videz6 Jake Short osebno življenje, zmenki, punca, je gej?7 Jake Short Facts, Trivia Jake Short Wiki - starost, otroštvo in izobrazba Rojen kot Jacob Patrick Short 30. maja 1997 v
8 slabih komunikacijskih navad, ki jih morate takoj prekiniti
8 slabih komunikacijskih navad, ki jih morate takoj prekiniti
Bi radi imeli boljše pogovore? Čas je, da prekinete te nadležne slabe navade.
Slabe volje? Ljudje bodo vedeli, ko boste uporabili teh 8 besed in besednih zvez
Slabe volje? Ljudje bodo vedeli, ko boste uporabili teh 8 besed in besednih zvez
Žal so te besede preveč zanemarljive in celo nesramne. Izogibajte se jim, če lahko.
7 knjig, ki voditeljem pomagajo spoznati prihodnost tehnologije
7 knjig, ki voditeljem pomagajo spoznati prihodnost tehnologije
Voditelji vedno poskušajo napovedati, kaj sledi, zlasti v novem letu. V teh knjigah je razvidno, kaj lahko tehnologija še stori za podjetja.