В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

Исследователь в области кибербезопасности опубликовал proof-of-concept (PoC), с помощью которого можно использовать уязвимость в менеджере паролей KeePass. Согласно описанию, эксплойт позволяет вытащить мастер-пароль из памяти софта.

KeePass — программа для хранения и управления паролями, разрабатываемая с упором на Windows. Тем не менее ей могут воспользоваться и владельцы компьютеров на macOS и Linux через фреймворк Mono.

Не так давно в версиях KeePass 2.x нашли уязвимость под идентификатором CVE-2023-32784. Она позволяет извлечь мастер-пароль из дампа памяти в виде простого текста. Брешь можно задействовать даже на заблокированных рабочих местах.

«Дамп памяти может представлять собой дамп процесса KeePass, файла подкачки (pagefile.sys), файла гибернации (hiberfil.sys), RAM или всей системы. Первый символ при этом восстановить не представляется возможным», — описывает проблему NIST.

Корень бреши кроется в том, что специально созданное текстовое поле, которое KeePass использует для ввода пароля, оставляет в памяти текстовую строку для каждого выделенного символа.

«Из-за принципа работы .NET практически невозможно избавиться от этих “хвостов“. Например, при вводе “Password“ можно получить следующие остатки строк: •a, ••s, •••s, ••••w, •••••o, ••••••r, •••••••d», — пишет исследователь Vdohney.

Именно Vdohney и опубликовал PoC в виде инструмента — KeePass 2.X Master Password Dumper. Принцип его работы прост: тулза ищет в дампе памяти паттерны для извлечения любого введённого пароля.

Отметим, что патч для этой дыры уже готов, но доступен пока только в тестовой версии KeePass 2.54. Официальный релиз заплатки запланирован аж на июль.

В Нижневартовске сломался «Умный транспорт»: автобусы исчезли с карты

Жители Нижневартовска неожиданно остались без привычного способа отслеживать автобусы. В городе произошёл сбой в работе приложения «Умный транспорт», из-за чего на карте перестал отображаться общественный транспорт.

Как сообщает телеграм-канал «Транспортный цех», при попытке воспользоваться сервисом пользователи видят практически пустую карту, автобусы на ней просто отсутствуют. Нет автобусов — нет и понимания, через сколько они приедут.

В компании «Домтрансавто», которая является основным перевозчиком города, подтвердили наличие проблемы. По словам представителей перевозчика, причиной стал временный технический сбой.

Сейчас специалисты занимаются поиском и устранением неполадок. В компании заверили, что проблема затронула только приложение для отслеживания транспорта, а сами автобусы продолжают работать в обычном режиме.

Общественный транспорт по улицам ездит, просто цифровая витрина внезапно перестала показывать, где именно он находится.

Пока сервис восстанавливают, пассажирам предлагают пользоваться альтернативными приложениями. В качестве примера называют «Яндекс Карты», где движение автобусов по-прежнему отображается.

Ситуация в очередной раз напоминает, насколько сильно жители городов привыкли к цифровым сервисам. Ещё несколько лет назад люди спокойно выходили на остановку и ждали автобус по расписанию. Сегодня исчезновение иконок на карте вызывает почти такой же уровень тревоги, как отсутствие самих автобусов.

Когда именно «Умный транспорт» вернётся к нормальной работе, пока не сообщается.

На фоне этого любопытно выглядит опыт соседнего Сургута. Ранее городские власти заключили соглашение с компанией 2ГИС, благодаря чему жители могут отслеживать движение автобусов и смотреть расписание прямо в картографическом сервисе.

RSS: Новости на портале Anti-Malware.ru