Уязвимость менеджера паролей KeePass дает доступ к мастер-паролю - IT Speaker, новости информационных технологий

Уязвимость менеджера паролей KeePass дает доступ к мастер-паролю

Редакция

16:01 / 19 мая 2023

Исследователи безопасности обнаружили уязвимость менеджера паролей KeePass, с помощью которой злоумышленники могут узнать мастер-пароль и получить доступ к зашифрованной базе данных. 

Фотография unsplash

Пользователь GitHub vdohney опубликовал способ атаки менеджера паролей KeePass – с помощью инструмента KeePass Master Password Dumper исследователь смог подобрать мастер-пароль к приложению и его данным. Оказалось, что в памяти KeePass остаются следы каждого набранного символа мастер-пароля, и vdohney восстановил всю последовательность за исключением первого знака, который довольно быстро подобрал. 

По словам исследователя, для успешной атаки необходимо лишь получить дамп памяти приложения либо через заражение вредоносным ПО, либо имея физический доступ. Затем понадобится упомянутая утилита, и приложение будет взломано. 

Разработчик приложения Доминик Райхль заявил, что знает об уязвимости и устранит ее в ближайших обновлениях.

Вас может заинтересовать: 

Дуров опроверг наличие уязвимости в Telegram


Поделиться новостью