Android-менеджеры паролей способны «слить» их вредоносному ПО

Специалисты Йоркского университета выявили уязвимости, затрагивающие менеджеры паролей для Android – они могут привести к краже учётных данных.

Было проанализировано пять программ: LastPass, Dashlane, Keeper, 1Password и RoboForm. В результате обнаружилось четыре ранее неизвестные уязвимости, одна из которых способна привести к раскрытию данных. Выявленные проблемы способны замаскировать вредоносное приложение под легитимное и спровоцировать менеджер паролей выдать учётные данные пользователя.

1Password и LastPass можно запутать фишинговыми техниками – они содержат уязвимый механизм автозаполнения (если имя пакета вредоносного ПО будет соответствовать легитимной программе, эти программы выдадут сохранённые логины и пароли).

В LastPass, Dashlane, Keeper и RoboForm учётные данные остаются не до конца защищёнными при копировании в буфер обмена. На компьютерах с Windows 10 логины и пароли можно скопировать из буфера в виде простого текста.

25 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных