LastPassis lahendati haavatavus, mis vÔis viia andmelekkeni

Eelmisel nÀdalal vabastasid populaarse paroolihalduri LastPass arendajad uuenduse, mis kÔrvaldab haavatavuse, mis vÔis viia kasutajate andmete lekkimiseni. Probleemist teatati pÀrast selle lahendamist ning LastPassi kasutajatele soovitati vÀrskendada paroolihaldurit viimasele versioonile.

Jutt kĂ€ib haavatavusest, kasutades mida kurjategijad said varastada andmeid, mida kasutaja sisestas viimati kĂŒlastatud veebisaidile. Probleemi avastas eelmisel kuul Tavis Ormandy, kes on Google Project Zero projekti liige, kus uuritakse infotehnoloogia turvalisust.  

LastPassis lahendati haavatavus, mis vÔis viia andmelekkeni

Praegu on LastPass kĂ”ige populaarsem paroolihaldur. Arendajad kĂ”rvaldasid varem mainitud haavatavuse versioonis 4.33.0, mis ilmus avalikuks 12. septembril. Kui kasutajad ei kasuta LastPassi automaatse vĂ€rskendamise funktsiooni, siis neile soovitatakse alla laadida uus versioon kĂ€sitsi. Seda tuleks teha vĂ”imalikult kiiresti, kuna pĂ€rast haavatavuse parandamist avaldasid teadlased selle ĂŒksikasjad, mida kurjategijad vĂ”ivad kasutada paroolide varastamiseks seadmetelt, kus rakendust pole veel vĂ€rskendatud.

Haavatavuse ekspluateerimine on seotud pahatahtliku JavaScripti koodi tÀitmisega sihtseadmest, ilma et kasutaja oleks mingil moel kaasatud. Kurjategijad vÔivad ahvatleda kasutajaid pahatahtlikele saitidele, et varastada paroolihalduris salvestatud sisselogimisdaten. Tavis Ormandy usub, et haavatavuse kasutamine on piisavalt lihtne, kuna kurjategijad saavad maskeerida pahatahtlikku linki, petta kasutajat selle peale klikitama, et varastada andmeid, mis olid sisestatud eelmisel saidil.

LastPassi esindajad ei kommenteeri olukorda. Praegu ei ole teada juhtumeid, kus kurjategijad oleksid seda haavatavust kasutanud.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster