„Windows 10“ slaptažodžių tvarkytuvėje aptiktas pažeidžiamumas
Turinys:
- „Windows 10“ slaptažodžių tvarkytuvėje aptiktas pažeidžiamumas
- Slaptažodžių tvarkyklės pažeidžiamumas
„Windows 10“ yra standartinis su slaptažodžių tvarkytuve, vadinama „Keeper“. Įrenginiuose su šia operacine sistema tai numatyta įdiegti pagal numatytuosius nustatymus. Tačiau aptiktas kritinis pažeidžiamumas, dėl kurio gali būti atskleisti prisijungimo raktai. Taip pat, pasak Taviso Ormandy, tai nėra pirmasis iki šiol aptiktas gedimas. Kas nutiko?
„Windows 10“ slaptažodžių tvarkytuvėje aptiktas pažeidžiamumas
Kompiuterių saugos ekspertas buvo įdiegęs „Windows 10“ kopiją, atsisiųstą iš „Microsoft Developer Network“. Atrodo, kad šiam iš anksto įdiegtam slaptažodžių tvarkytuvui buvo padaryta kritinė šios kopijos pažeidžiamumas. Ši nesėkmė leidžia bet kuriai svetainei pavogti mūsų prisijungimo slaptažodžius.
Aš sukūriau naują „Windows 10“ VM su nesugadintu vaizdu iš MSDN ir pastebėjau, kad trečiosios šalies slaptažodžių tvarkyklė dabar įdiegta pagal numatytuosius nustatymus. Nepavyko ilgai surasti kritinio pažeidžiamumo.
- Tavisas Ormandy (@taviso), 2017 m. Gruodžio 15 d
Slaptažodžių tvarkyklės pažeidžiamumas
Nors atrodo, kad šiuo atveju tai nėra „Microsoft“ plėtra ir nepriklauso pačiam „Windows 10“ kodui, nes įmonė savo vartotojams siūlo trečiųjų šalių sukurtą programinę įrangą, kad vartotojai galėtų ja naudotis. Čia buvo aptiktas kritinis gedimas. Tai leidžia bet kuriame tinklalapyje pavogti „Windows 10.“ vartotojų slaptažodžius. Apie problemą jau pranešta „Microsoft“.
„ Keeper“ kūrėjai jau išleido sprendimą, kai jiems buvo pranešta apie problemą. Be to, vartotojai padarė automatinį atnaujinimą, kad galėtų įdiegti naują tvarkyklės versiją. Nors atrodo, kad „ Microsoft“ ir toliau siūlo pažeidžiamą versiją. Taigi „Microsoft“ per ilgai užtrunka pasiūlyti šią naują versiją.
Todėl vartotojams, kurie naudojasi slaptažodžių tvarkytuve, geriausia atsisiųsti naują „Keeper“ versiją. Nors tikimasi, kad pataisyta šio tvarkyklės versija netrukus pateks į „Windows 10“.
„Ubuntu“ prisijungimo puslapyje aptiktas pažeidžiamumas
„Ubuntu“ prisijungimo puslapyje aptiktas pažeidžiamumas. Atraskite naują „Ubuntu“ aptiktą pažeidžiamumą. Daugiau informacijos rasite čia.
Aptiktas „ios 11“ pažeidžiamumas, susijęs su qr kodų skaitymu
Aptiktas „iOS 11“ pažeidžiamumas, susijęs su QR kodų skaitymu. Sužinokite daugiau apie šią saugos spragą, ką tik aptiktą telefonuose su „iOS 11“.
Aptiktas „Western digital“ mano debesų slaptažodžių pažeidžiamumas
Buvo nustatyta, kad „Western Digital My Cloud“ įrenginiams įtakos turi autentifikavimo pažeidžiamumas.