Уразливість у 11 менеджерах паролів ставить під загрозу дані 40 мільйонів користувачів

Менеджери паролів

Менеджери паролів традиційно вважаються надійними інструментами для збереження даних, однак нове дослідження показало серйозну уразливість у 11 популярних сервісах, якими користуються близько 40 млн людей у світі. Як повідомляє The Hacker News, проблема пов’язана з так званою атакою DOM-based extension clickjacking, яку представив дослідник Марек Тот на конференції DEF CON 33.

Уразливість виявили в браузерних розширеннях таких менеджерів:

  • 1Password;
  • Bitwarden;
  • Dashlane;
  • Enpass;
  • iCloud Passwords;
  • Keeper;
  • LastPass;
  • LogMeOnce;
  • NordPass;
  • ProtonPass;
  • RoboForm;

Як працює атака

Хакери створюють фальшиві сайти з прихованими елементами інтерфейсу. Клікнувши, наприклад, щоб закрити банер про cookie, користувач може несвідомо активувати автозаповнення у менеджері паролів. У цей момент дані — логіни, паролі, одноразові коди 2FA, навіть реквізити банківських карт — автоматично передаються зловмисникам.

Особливу небезпеку створює те, що більшість менеджерів заповнюють дані не лише на основному домені, а й на піддоменах, що значно розширює поле для атак.

Чи є захист

Фахівці радять:

  • вимкнути автоматичне автозаповнення в налаштуваннях розширення;
  • у браузерах Chromium перевести доступ сайту на режим «on click»;
  • вводити дані лише на перевірених сайтах і уважно перевіряти URL.
Схожі Новини
Керівник підрозділу штучного інтелекту в Microsoft Мустафа Сулейман

Глава Microsoft AI прогнозує появу персональних AI-компаньйонів протягом п’яти років

Керівник підрозділу штучного інтелекту в Microsoft Мустафа Сулейман заявив, що вже протягом найближчих п’яти років кожна людина може мати власного AI-компаньйона. За його словами, такі системи знатимуть користувачів дуже глибоко та допомагатимуть орієнтуватися в повсякденному житті й складних рішеннях.
Детальніше
Nothing

Nothing натякає на оновлення бренду та демонструє новий логотип

Лондонський виробник електроніки Nothing може готуватися до ребрендингу. Компанія, яка цього року входить у свій шостий рік існування, опублікувала тизер із новим візуальним стилем. Поки що Nothing не розкриває деталей, але опубліковані матеріали чітко дають зрозуміти: знайомий образ компанії може змінитися вже найближчим часом.
Детальніше
CEO Microsoft

CEO Microsoft пояснив, як уникнути формування бульбашки навколо ШІ

Генеральний директор Microsoft Сатья Наделла заявив, що штучний інтелект має приносити відчутну користь значно ширшому колу людей, інакше суспільство може швидко втратити терпіння до цієї технології. Про це він сказав під час інтерв’ю на щорічному Всесвітньому економічному форумі у Давосі 2026 року.
Детальніше