Android-менеджеры паролей способны «слить» их вредоносному ПО

Специалисты Йоркского университета выявили уязвимости, затрагивающие менеджеры паролей для Android – они могут привести к краже учётных данных.

Было проанализировано пять программ: LastPass, Dashlane, Keeper, 1Password и RoboForm. В результате обнаружилось четыре ранее неизвестные уязвимости, одна из которых способна привести к раскрытию данных. Выявленные проблемы способны замаскировать вредоносное приложение под легитимное и спровоцировать менеджер паролей выдать учётные данные пользователя.

1Password и LastPass можно запутать фишинговыми техниками – они содержат уязвимый механизм автозаполнения (если имя пакета вредоносного ПО будет соответствовать легитимной программе, эти программы выдадут сохранённые логины и пароли).

В LastPass, Dashlane, Keeper и RoboForm учётные данные остаются не до конца защищёнными при копировании в буфер обмена. На компьютерах с Windows 10 логины и пароли можно скопировать из буфера в виде простого текста.

25 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.06.2026
Эксперт ISACA раскрыл перед CISO сценарий военного времени
09.06.2026
«Клуб друзей» Glasswing пополнился, а риски кибератак растут
09.06.2026
Трамп указал передовым LLM путь к добровольной проверке
09.06.2026
ВТБ пилотирует приём новых рублей через POS-терминалы
09.06.2026
Первая «бета» iOS 27 преградила россиянам путь в онлайн-банк
09.06.2026
ЛК готовит к выпуску невзламываемый смартфон
09.06.2026
«Группа Астра» и «Аладдин» формируют новый стандарт построения ИТ-инфраструктуры
09.06.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITTASK
08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных