En LastPass se ha solucionado una vulnerabilidad que podría haber llevado a una filtración de datos

La semana pasada, los desarrolladores del popular gestor de contraseñas LastPass lanzaron una actualización que corrige una vulnerabilidad que podría haber llevado a la filtración de datos de usuarios. Se anunció el problema después de que fue resuelto, y se recomendó a los usuarios de LastPass actualizar el gestor de contraseñas a la última versión.

Se trata de una vulnerabilidad que, si se explotaba, permitía a los delincuentes robar los datos ingresados por el usuario en el último sitio web visitado. El problema fue descubierto el mes pasado por Tavis Ormandy, miembro del proyecto Google Project Zero, que investiga en el ámbito de la seguridad informática.  

En LastPass se ha solucionado una vulnerabilidad que podría haber llevado a una filtración de datos

Actualmente, LastPass es el gestor de contraseñas más popular. Los desarrolladores solucionaron la vulnerabilidad mencionada anteriormente en la versión 4.33.0, que se lanzó al público el 12 de septiembre. Si los usuarios no utilizan la función de actualización automática de LastPass, se les recomienda descargar manualmente la versión actual del software. Esto debe hacerse lo más pronto posible, ya que tras la corrección de la vulnerabilidad, los investigadores publicaron detalles que pueden ser utilizados por delincuentes para robar contraseñas de dispositivos en los que la aplicación aún no ha sido actualizada.

La explotación de la vulnerabilidad está relacionada con la ejecución de código JavaScript malicioso en el dispositivo objetivo, sin ninguna interacción del usuario. Los delincuentes pueden atraer a los usuarios a sitios maliciosos con el fin de robar credenciales almacenadas en el gestor de contraseñas. Tavis Ormandy considera que usar la vulnerabilidad es bastante sencillo, ya que los delincuentes pueden enmascarar un enlace malicioso, engañando al usuario para que haga clic en él y así robar las credenciales que fueron ingresadas en el sitio anterior.

Los representantes de LastPass no comentan sobre la situación. Hasta el momento, no se tiene conocimiento de casos en los que esta vulnerabilidad haya sido utilizada por delincuentes.



Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster