Помилка Windows 10 Password Manager дозволяє хакерам красти паролі

Тавіс Орманді, дослідник безпеки в Google, нещодавно виявив уразливість, яка криється в Менеджері паролів Windows 10. Ця помилка дозволяє кібератакам викрасти паролі.

Ця вада поставляється із стороннім додатком Keeper manager manager, який попередньо встановлюється на всіх пристроях Windows 10. Здається, ця вада цілком схожа на ту, яку виявив той самий дослідник безпеки ще в 2016 році.

Деталі щодо кібератаки

Тавіс Орманді заявив, що пам’ятає, як повідомляв про помилку про те, як привілейований інтерфейс вводився на сторінки. Він стверджував, що цього разу повторюється те саме, що сталося ще в 2016 році з поточною версією Password Manager.

Тавіс продемонстрував напад, і він поділився всіма необхідними деталями в Project Zero. Здається, ця помилка зазнала 90-денного терміну розголошення, і це означає, що після проходження цих 90 днів, Tavis буде вільно ділитися повними деталями цієї вади та способом її використання публічно.

За його словами, він створив нову віртуальну машину Windows 10 із первозданним зображенням від MSDN і помітив, що за замовчуванням встановлюється сторонній менеджер паролів. Після цього він виявив критичну вразливість.

Проблема вже позначена, і виправлення випущено

Помилки диспетчера паролів Windows 10

Keeper вже позначив проблему кілька днів тому, і було випущено нове оновлення для її усунення. Компанія обговорила це питання у дописі в блозі.

У дописі Keeper зазначено, що всі клієнти, які використовують розширення браузера в Chrome, Edge та Firefox, вже отримали версію 11.4.4 через процес оновлення розширень веб-браузера. Користувачі, які використовують розширення Safari, можуть вручну оновити версію 11.4.4, відвідавши сторінку завантаження компанії. Keeper також зазначив, що на мобільні та настільні програми ця проблема не вплинула, і вони не потребують оновлення.

Щоб запобігти будь-яким кібератакам, радимо постійно оновлювати всі свої програми. Ти можеш завантажте розширення для Microsoft Edge з магазину Microsoft.

Пов’язані історії для перевірки:

  • 10 найкращих інструментів для відновлення втраченого пароля Windows 10
  • Що робити при втраті пароля Windows 10?
  • 5 найкращих менеджерів паролів для Windows 10
5+ найкращих менеджерів паролів для Windows 10, які можна використовувати цього року

5+ найкращих менеджерів паролів для Windows 10, які можна використовувати цього рокуКеруйте паролямиКібербезпека

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 мільйонам користувачів щороку. Посібник із порадами, новинами та підказками щодо покращення технічного життя.Менеджер паролів Dash...

Читати далі
5+ справді безкоштовних антивірусних програм

5+ справді безкоштовних антивірусних програмАнтивірусКібербезпекаБезкоштовний антивірус

Безкоштовна версія Bitdefender Antivirus це справді безкоштовний антивірус з потужним захистом, що входить до зручного для користувача продукту.За допомогою цього програмного забезпечення для захис...

Читати далі
5+ найкращих антивірусів без помилкових спрацьовувань у Windows 10

5+ найкращих антивірусів без помилкових спрацьовувань у Windows 10АнтивірусКібербезпека

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 мільйонам користувачів щороку. Посібник із порадами, новинами та підказками щодо покращення технічного життя.Незважаючи на те, що ...

Читати далі