Új funkcióval lép fel az adathalászok ellen a 1Password

​Egy hasznos biztonsági funkcióval gyarapodott a 1Password jelszókezelő.
 

A 1Password az egyik legszélesebb körben használt, online jelszókezelő szolgáltatás, amelynek funkciót vállalati körökben is előszeretettel veszik igénybe. Ennél fogva a szolgáltatás használata során sok olyan tapasztalat gyűlik össze az üzemeltetőknél, amelyeket hasznosíthatnak a fejlesztéseik során.
 
Az egyik ilyen tapasztalat, hogy a felhasználók még mindig sok esetben könnyedén megtéveszthetők trükkös domain nevekkel, amelyek gyakorta csak 1-2 karakterben különböznek a legitim weboldalakra vezető változataiktól. Ezért a 1Password egy újabb védelmi réteget vezetett be az ilyen típusú adathalászat kockázatainak csökkentése érdekében.
 
Hasonlóan számos más jelszókezelőhöz, a 1Password sem tölti ki automatikusan a hitelesítő adatokat a weboldalakon akkor, ha a webböngészőben lévő URL nem felel meg az adatbázisában korábban eltárolt egyik webcímnek sem.


Forrás: 1Password
 
Több esetben megfigyelhető, hogy ha egy felhasználó egy adathalász oldalra kerül, és nem veszi észre, hogy a webcímben eltérés van, akkor azt gondolja, hogy a jelszókezelő meghibásodott, nem működik, és (némi bosszankodás után) beírja manuálisan a hitelesítő adatait, amivel azokat kiszolgáltatja a csalóknak. Az ilyen esetek megelőzése érdekében mostantól a 1Password egy új védelmi eszközt élesít, amely ellenőrzi, hogy fennáll-e adathalászat gyanúja az adott webcím kapcsán, és szükség esetén egy felbukkanó dialógusablak segítségével tájékoztatja a felhasználót a kockázatokról. A fejlesztők reménye szerint ezzel jó esetben fel tudják hívni a felhasználó figyelmét arra, hogy vélhetőleg problémás oldalon igyekszik megadni az adatait.
 
Az új biztonsági funkció az egyéni és családi előfizetőknél automatikusan aktiválódik. A vállalati szintű előfizetések esetében pedig az arra jogosult üzemeltetők engedélyezhetik a funkciót az alkalmazottak számára.
 
  1. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  2. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  3. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  4. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  5. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  6. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  7. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

  8. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

  9. 4

    Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.

  10. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség