Gyomrost kaptak az androidos jelszókezelők

​Biztonsági kutatók egy olyan támadási módszert dolgoztak ki, amivel ismert androidos jelszókezelők által tárolt bejelentkezési adatok válhatnak kiszolgáltatottá.
 

Az International Institute of Information Technology (IIIT) biztonsági kutatói a Black Hat Europe konferencián egy érdekes előadást tartottak, amelyben a legújabb felfedezésükről számoltak be. A prezentációjukban egy olyan módszert mutattak be, amely az androidos készülékeken használt egyes jelszókezelő alkalmazások egy gyenge pontjára világít rá. 

Az AutoSpill névre keresztelt támadási technika az okostelefonokon, táblagépeken az automatikus jelszókitöltés folyamatát állítja célkeresztbe, és ennek során puhatolja ki a felhasználóneveket, jelszavakat. Ilyen módszerek korábban is léteztek már, de azok elsősorban JavaScriptek injektálására épültek. Ez esetben azonban egy másik utat választottak a kutatók. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  2. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  3. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  4. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  5. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  6. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  7. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  8. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  9. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  10. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség