În LastPass a fost remediată o vulnerabilitate care ar fi putut duce la expunerea datelor

Săptămâna trecută, dezvoltatorii popularului manager de parole LastPass au lansat o actualizare care corectează o vulnerabilitate ce putea duce la scurgeri de date ale utilizatorilor. Problema a fost anunțată după ce a fost rezolvată, iar utilizatorilor LastPass li s-a recomandat să își actualizeze managerul de parole la cea mai recentă versiune.

Este vorba despre o vulnerabilitate care permitea hackerilor să fure datele introduse de utilizatori pe ultimul site vizitat. Problema a fost descoperită luna trecută de Tavis Ormandy, un membru al proiectului Google Project Zero, care se ocupă de cercetări în domeniul securității informației.  

În LastPass a fost remediată o vulnerabilitate care ar fi putut duce la expunerea datelor

În prezent, LastPass este cel mai popular manager de parole. Devedătorii au corectat vulnerabilitatea menționată anterior în versiunea 4.33.0, disponibilă public de pe 12 septembrie. Dacă utilizatorii nu folosesc funcția de actualizare automată LastPass, li se recomandă să descarce manual cea mai recentă versiune a software-ului. Acest lucru trebuie făcut cât mai repede posibil, dat fiind că după corectarea vulnerabilității, cercetătorii au publicat detaliile acesteia, care pot fi folosite de hackerii pentru a fura parolele de pe dispozitivele care nu au fost actualizate.

Exploatarea vulnerabilității este asociată cu executarea codului JavaScript malițios pe dispozitivul țintă, fără nicio interacțiune din partea utilizatorului. Hackerii pot atrage utilizatorii pe site-uri malițioase cu scopul de a fura acreditivele stocate în managerul de parole. Tavis Ormandy consideră că utilizarea vulnerabilității este relativ simplă, deoarece hackerii pot masca linkurile malițioase, inducând utilizatorul în eroare pentru a face clic pe acestea și a fura acreditivele introduse pe site-ul anterior.

Reprezentanții LastPass nu comentează această situație. Până în prezent, nu sunt cunoscute cazuri în care această vulnerabilitate a fost folosită de hackeri.



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster