Уразливість у 11 менеджерах паролів ставить під загрозу дані 40 мільйонів користувачів

Менеджери паролів

Менеджери паролів традиційно вважаються надійними інструментами для збереження даних, однак нове дослідження показало серйозну уразливість у 11 популярних сервісах, якими користуються близько 40 млн людей у світі. Як повідомляє The Hacker News, проблема пов’язана з так званою атакою DOM-based extension clickjacking, яку представив дослідник Марек Тот на конференції DEF CON 33.

Уразливість виявили в браузерних розширеннях таких менеджерів:

  • 1Password;
  • Bitwarden;
  • Dashlane;
  • Enpass;
  • iCloud Passwords;
  • Keeper;
  • LastPass;
  • LogMeOnce;
  • NordPass;
  • ProtonPass;
  • RoboForm;

Як працює атака

Хакери створюють фальшиві сайти з прихованими елементами інтерфейсу. Клікнувши, наприклад, щоб закрити банер про cookie, користувач може несвідомо активувати автозаповнення у менеджері паролів. У цей момент дані — логіни, паролі, одноразові коди 2FA, навіть реквізити банківських карт — автоматично передаються зловмисникам.

Особливу небезпеку створює те, що більшість менеджерів заповнюють дані не лише на основному домені, а й на піддоменах, що значно розширює поле для атак.

Чи є захист

Фахівці радять:

  • вимкнути автоматичне автозаповнення в налаштуваннях розширення;
  • у браузерах Chromium перевести доступ сайту на режим «on click»;
  • вводити дані лише на перевірених сайтах і уважно перевіряти URL.
Схожі Новини
Siri

Оновлена Siri від Apple може вийти із затримкою

Apple може знову перенести повноцінний запуск оновленої Siri з підтримкою штучного інтелекту. За інформацією журналіста Bloomberg Марка Гурмана, під час тестування нової версії виявилися технічні проблеми, що асистент працює повільно або некоректно обробляє запити.
Детальніше
Instagram

СЕО Instagram назвав 16 годин користування «проблемою споживання», а не залежністю

Керівник Instagram Адам Моссері заявив у суді, що навіть 16 годин користування платформою на день слід вважати проблемою вживання, але не клінічною залежністю. Заява пролунала під час резонансного судового процесу в Лос-Анджелесі, який може стати прецедентом у справах проти технологічних компаній щодо впливу соціальних мереж на психічне здоров’я неповнолітніх.
Детальніше
Ubisoft

Понад 1 200 працівників Ubisoft страйкують через реструктуризацію

Щонайменше 1 200 співробітників компанії Ubisoft долучилися до міжнародного страйку у відповідь на нещодавню реструктуризацію та скорочення витрат. Акція протесту триває три дні з 10 по 12 лютого 2026 року.
Детальніше