Уразливість у 11 менеджерах паролів ставить під загрозу дані 40 мільйонів користувачів

Менеджери паролів

Менеджери паролів традиційно вважаються надійними інструментами для збереження даних, однак нове дослідження показало серйозну уразливість у 11 популярних сервісах, якими користуються близько 40 млн людей у світі. Як повідомляє The Hacker News, проблема пов’язана з так званою атакою DOM-based extension clickjacking, яку представив дослідник Марек Тот на конференції DEF CON 33.

Уразливість виявили в браузерних розширеннях таких менеджерів:

  • 1Password;
  • Bitwarden;
  • Dashlane;
  • Enpass;
  • iCloud Passwords;
  • Keeper;
  • LastPass;
  • LogMeOnce;
  • NordPass;
  • ProtonPass;
  • RoboForm;

Як працює атака

Хакери створюють фальшиві сайти з прихованими елементами інтерфейсу. Клікнувши, наприклад, щоб закрити банер про cookie, користувач може несвідомо активувати автозаповнення у менеджері паролів. У цей момент дані — логіни, паролі, одноразові коди 2FA, навіть реквізити банківських карт — автоматично передаються зловмисникам.

Особливу небезпеку створює те, що більшість менеджерів заповнюють дані не лише на основному домені, а й на піддоменах, що значно розширює поле для атак.

Чи є захист

Фахівці радять:

  • вимкнути автоматичне автозаповнення в налаштуваннях розширення;
  • у браузерах Chromium перевести доступ сайту на режим «on click»;
  • вводити дані лише на перевірених сайтах і уважно перевіряти URL.
Схожі Новини
Apple Pay

Цифрове євро може серйозно вдарити по Apple Pay у Європі

Запуск цифрового євро здатен кардинально змінити платіжний ландшафт Європейського Союзу та поставити під загрозу позиції Apple Pay. На відміну від США, де проєкт цифрового долара стикається з політичним опором, ЄС активно просуває власну цифрову валюту, розглядаючи її як питання фінансового суверенітету.
Детальніше
App Store

Apple оскаржує штраф $2 млрд за комісії App Store

Apple не погоджується зі штрафом у розмірі близько $2 млрд, накладеним у межах антимонопольної справи у Великій Британії, та намагається оскаржити рішення у вищій судовій інстанції. Компанія подала апеляцію до Апеляційного суду Великої Британії, прагнучи перегляду висновків щодо політики комісій App Store.
Детальніше
У США науковці створили найменших автономних роботів у світі

У США науковці створили найменших автономних роботів у світі

Команда науковців зі США представила повністю програмованих автономних роботів мікронного масштабу, які є меншими за зернину солі та можуть коштувати лише один цент за одиницю. Дослідники вважають, що ця технологія відкриває нові можливості для медицини, мікровиробництва та інших високоточних сфер.
Детальніше