Új funkcióval lép fel az adathalászok ellen a 1Password
Egy hasznos biztonsági funkcióval gyarapodott a 1Password jelszókezelő.
A 1Password az egyik legszélesebb körben használt, online jelszókezelő szolgáltatás, amelynek funkciót vállalati körökben is előszeretettel veszik igénybe. Ennél fogva a szolgáltatás használata során sok olyan tapasztalat gyűlik össze az üzemeltetőknél, amelyeket hasznosíthatnak a fejlesztéseik során.
Az egyik ilyen tapasztalat, hogy a felhasználók még mindig sok esetben könnyedén megtéveszthetők trükkös domain nevekkel, amelyek gyakorta csak 1-2 karakterben különböznek a legitim weboldalakra vezető változataiktól. Ezért a 1Password egy újabb védelmi réteget vezetett be az ilyen típusú adathalászat kockázatainak csökkentése érdekében.
Hasonlóan számos más jelszókezelőhöz, a 1Password sem tölti ki automatikusan a hitelesítő adatokat a weboldalakon akkor, ha a webböngészőben lévő URL nem felel meg az adatbázisában korábban eltárolt egyik webcímnek sem.

Forrás: 1Password
Több esetben megfigyelhető, hogy ha egy felhasználó egy adathalász oldalra kerül, és nem veszi észre, hogy a webcímben eltérés van, akkor azt gondolja, hogy a jelszókezelő meghibásodott, nem működik, és (némi bosszankodás után) beírja manuálisan a hitelesítő adatait, amivel azokat kiszolgáltatja a csalóknak. Az ilyen esetek megelőzése érdekében mostantól a 1Password egy új védelmi eszközt élesít, amely ellenőrzi, hogy fennáll-e adathalászat gyanúja az adott webcím kapcsán, és szükség esetén egy felbukkanó dialógusablak segítségével tájékoztatja a felhasználót a kockázatokról. A fejlesztők reménye szerint ezzel jó esetben fel tudják hívni a felhasználó figyelmét arra, hogy vélhetőleg problémás oldalon igyekszik megadni az adatait.
Prémium előfizetéssel!
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
-
Az IBM a Db2 kapcsán két patch-et adott ki.
-
Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











