Менеджер паролей можно обойти посредством зловреда с «безопасным» именем

В Йоркском университете было проведено исследование, которое показало, что не все менеджеры паролей являются надёжным средством обеспечения ИБ.

Специалисты с помощью специально созданного зловреда смогли обмануть одну из первых линий защиты и похитить пароли. Им удалось обойти два из пяти протестированных менеджеров паролей.

ПО использовало слабые критерии как для идентификации легитимных приложений, так и для ввода логина-пароля для автозаполнения. Уязвимость позволила ИБ-исследователям выдать себя за легитимное приложение, просто создав программу с тем же именем.

Некоторые менеджеры паролей в то же время были уязвимы и к брутфорс-атакам, поскольку они не устанавливали ограничение на количество попыток авторизации в учётной записи. То есть у хакеров будет доступ к аккаунту жертвы в течение двух с половиной часов, если он защищён четырехзначным PIN-кодом.

«Наше исследование показывает, что фишинговая атака со стороны вредоносного приложения вполне осуществима. Если жертву путём обмана заставят установить вредоносное приложение, оно сможет представить себя в качестве легитимной программы при запросе на автозаполнения», – пояснили учёные.

Несмотря на результаты исследования, эксперты всё ещё рекомендуют использовать доверенные менеджеры паролей.

19 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard
13.10.2025
Введение новых самозапретов и попытки слома старых
13.10.2025
Аферы скамеров слишком дорого обходятся компаниям по всему миру
13.10.2025
Discord пострадала из-за взлома внешнего партнёра
13.10.2025
Евросоюз начал замещать штампы в загранпаспортах биометрией
13.10.2025
Нейросеть Банка России поможет с оформлением договоров
10.10.2025
Forrester предупреждает о взломах данных с помощью агентского ИИ
10.10.2025
ЛК: Действия атакующих стали носить более деструктивный характер
10.10.2025
«Т-Банк» собрал ключевые цвета
10.10.2025
«Это уникальный симбиоз, который стирает границы между телекомом и банкингом»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных