Android-менеджеры паролей способны «слить» их вредоносному ПО

Специалисты Йоркского университета выявили уязвимости, затрагивающие менеджеры паролей для Android – они могут привести к краже учётных данных.

Было проанализировано пять программ: LastPass, Dashlane, Keeper, 1Password и RoboForm. В результате обнаружилось четыре ранее неизвестные уязвимости, одна из которых способна привести к раскрытию данных. Выявленные проблемы способны замаскировать вредоносное приложение под легитимное и спровоцировать менеджер паролей выдать учётные данные пользователя.

1Password и LastPass можно запутать фишинговыми техниками – они содержат уязвимый механизм автозаполнения (если имя пакета вредоносного ПО будет соответствовать легитимной программе, эти программы выдадут сохранённые логины и пароли).

В LastPass, Dashlane, Keeper и RoboForm учётные данные остаются не до конца защищёнными при копировании в буфер обмена. На компьютерах с Windows 10 логины и пароли можно скопировать из буфера в виде простого текста.

25 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю
06.04.2026
ЦОД Oracle стал очередной целью ударов КСИР
03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных