Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Специалисты Йоркского университета выявили уязвимости, затрагивающие популярные менеджеры паролей. Эксплуатация этих брешей может привести к краже учётных данных пользователя.

Майкл Карр и Саймак Шахандашти, эксперты Йоркского университета, проанализировали пять программ для хранения паролей: LastPass, Dashlane, Keeper, 1Password и RoboForm.

В результате команда исследователей обнаружила четыре ранее неизвестные уязвимости, одна из которых способна привести к раскрытию учётных данных.

Согласно отчёту (PDF), выявленные проблемы безопасности позволяют замаскировать вредоносное приложение под легитимное и заставить менеджер паролей выдать учётные данные.

Например, Android-версии приложений 1Password и LastPass можно запутать фишинговыми техниками, поскольку они содержат уязвимый механизм автозаполнения паролей. Таким образом, если имя пакета вредоноса будет соответствовать легитимной программе, эти менеджеры паролей выдадут ей сохранённые логины и пароли.

Чтобы провести успешную атаку, злоумышленнику сначала придётся любым способом установить на Android-устройство жертвы вредоносное приложение.

Ещё одна проблема безопасности, обнаруженная экспертами в LastPass, Dashlane, Keeper и RoboForm оставляет учётные данные не до конца защищёнными при копировании в буфер обмена. На компьютерах с установленной Windows 10 логины и пароли можно скопировать из буфера в виде простого текста.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru