Мастер-пароль LastPass можно извлечь из памяти зараженного компьютера

Мастер-пароль LastPass можно извлечь из памяти зараженного компьютера

Исследование специалистов Independent Security Evaluators (ISE) показало, что популярные менеджеры паролей содержат уязвимости, которые, в сущности, сводят на нет всю их задачу — защищать пароли пользователей.

Согласно опубликованному отчету, проблемы были найдены в таких топовых инструментах для хранения паролей, как 1Password, Dashlane, KeePass и LastPass. Исследователи выяснили, что при некоторых обстоятельствах в системах Windows 10 эти программы могут раскрыть мастер-пароль.

Все дело в том, что в некоторых случаях мастер-пароль можно найти в виде простого текста в памяти компьютера. Соответственно, его можно оттуда извлечь, используя обычные инструменты для форензики.

«100% проанализированных нами продуктов не смогли обеспечить заявленный уровень защиты паролей пользователей. Оказалось, что менеджеры паролей уязвимы к определенным видам кражи данных», — заявил Стивен Боно, генеральный директор ISE.

Представители LastPass отметили, что обнаруженная исследователями проблема касается лишь их приложения для Windows, которым пользуются менее 2% всех пользователей LastPass. Однако разработчики обратили внимание на уязвимость, о которой им стало известно благодаря программе по поиску багов.

Также в LastPass отметили, что злоумышленнику придется сначала обзавестись локальным доступом и привилегиями администратора, чтобы успешно использовать описанную проблему безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый защищённый смартфон для военных и спецслужб работает на KasperskyOS

Kaspersky вместе с «Аквариус» создали безопасный смартфон, основными пользователями которого должны стать российские военные и сотрудники специальных служб. В 2021 году компании планируют выпустить 3 тысячи подобных девайсов.

По словам представителей Национальной компьютерной корпорации, в которую входит «Аквариус», это полностью отечественный смартфон и, более того, «карманный персональный компьютер», как назвал его Александр Калинин из НКК.

Газета «КоммерсантЪ», цитируя Калинина, утверждает, что разработчики уже выпустили пробную партию — 200 устройств, работающих на операционной системе от «Лаборатории Касперского». До конца года в НКК пообещали выпустить ещё несколько тысяч таких телефонов.

Понятное дело, что на обычном рынке у этого смартфона перспектив особо нет, зато он вполне может пригодиться сотрудникам спецслужб и российским военным, если в стране ужесточится контроль использования личных мобильных устройств.

Как подчеркнул директор «Аквариус» Владимир Степанов, защищённый смартфон будет использоваться для доступа к корпоративным сервисам в безопасном режиме. Создание этого устройства обошлось более чем в 1 миллиард рублей, при этом интересно, что «начинку» не раскрывают (например, процессор), отмечается лишь, что всё исключительно российское.

Также занимательно, что в качестве операционной системы разработчики выбрали KasperskyOS — кибериммунную разработку «Лаборатории Касперского». Напомним, что в прошлом месяце российский антивирусный гигант выпустил бесплатную версию KasperskyOS Community Edition.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru