Gyomrost kaptak az androidos jelszókezelők

​Biztonsági kutatók egy olyan támadási módszert dolgoztak ki, amivel ismert androidos jelszókezelők által tárolt bejelentkezési adatok válhatnak kiszolgáltatottá.
 

Az International Institute of Information Technology (IIIT) biztonsági kutatói a Black Hat Europe konferencián egy érdekes előadást tartottak, amelyben a legújabb felfedezésükről számoltak be. A prezentációjukban egy olyan módszert mutattak be, amely az androidos készülékeken használt egyes jelszókezelő alkalmazások egy gyenge pontjára világít rá. 

Az AutoSpill névre keresztelt támadási technika az okostelefonokon, táblagépeken az automatikus jelszókitöltés folyamatát állítja célkeresztbe, és ennek során puhatolja ki a felhasználóneveket, jelszavakat. Ilyen módszerek korábban is léteztek már, de azok elsősorban JavaScriptek injektálására épültek. Ez esetben azonban egy másik utat választottak a kutatók. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  2. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  3. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  4. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  5. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  6. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  7. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  8. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  9. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  10. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség