Windows 10 password pengurus pepijat membolehkan penggodam untuk mencuri kata laluan

Isi kandungan:

Video: Hacking any windows account in 10 minutes | how to hack a windows password in 10 minutes 2024

Video: Hacking any windows account in 10 minutes | how to hack a windows password in 10 minutes 2024
Anonim

Tavis Ormandy, penyelidik keselamatan di Google, baru-baru ini menemui kerentanan yang mengintai dalam Password Manager Windows 10. Bug ini membolehkan penyerang siber untuk mencuri kata laluan.

Kesilapan ini disertakan dengan aplikasi pengurus kata laluan Keeper pihak ketiga yang dipasang sebelum dipasang pada semua peranti Windows 10. Nampaknya kecacatan ini agak serupa dengan yang penyelidik keselamatan yang sama ditemui pada 2016.

Butiran mengenai serangan siber

Tavis Ormandy menyatakan bahawa dia ingat memfailkan pepijat mengenai cara UI istimewa disuntik ke dalam halaman. Dia mendakwa bahawa kali ini ia berlaku lagi perkara yang sama berlaku pada tahun 2016 dengan versi Password Manager sekarang.

Tavis menunjukkan serangan itu, dan dia berkongsi semua butiran yang diperlukan dalam Projek Zero. Bug ini nampaknya tertakluk kepada tarikh akhir pendedahan selama 90 hari, dan ini bererti bahawa selepas 90 hari berlalu, Tavis akan bebas untuk berkongsi butiran lengkap mengenai cacat ini dan cara ia boleh dimanfaatkan secara terbuka.

Menurutnya, dia membuat Windows 10 VM baru dengan imej murni dari MSDN, dan dia menyedari bahawa pengurus kata laluan pihak ketiga datang dipasang secara lalai. Selepas itu, dia mendapati kelemahan kritikal.

Isu ini sudah dibenderakan, dan pembaikan telah dilancarkan

Penjaga sudah menandakan masalah beberapa hari yang lalu, dan kemas kini baru dilancarkan untuk memperbaikinya. Syarikat itu membincangkan isu itu dalam catatan blog.

Pos penjaga menyatakan bahawa semua pelanggan yang menjalankan pelanjutan penyemak imbas di Chrome, Edge, dan Firefox telah menerima Versi 11.4.4 menerusi proses kemas kini sambungan pelayar web mereka. Pengguna yang menjalankan pelanjutan Safari boleh mengemas kini secara manual ke versi 11.4.4 dengan melawati halaman muat turun syarikat. Keeper juga mengatakan bahawa aplikasi mudah alih dan desktop tidak terjejas oleh masalah ini dan mereka tidak memerlukan pengemaskinian.

Untuk menghalang serangan siber, kami mengesyorkan agar anda menyimpan semua aplikasi anda dikemas kini. Anda boleh memuat turun sambungan untuk Microsoft Edge dari kedai Microsoft.

Windows 10 password pengurus pepijat membolehkan penggodam untuk mencuri kata laluan