В LastPass нашли критический баг

23 Апрель 2018

На сегодняшний день самым популярным менеджером паролей является приложение LastPass. Пользователи считают его самым надежным, однако как оказалось, в нем тоже есть свои изъяны, которые могут причинить людям очень большой ущерб. Известный исследователь Тэвис Орманди нашел в менеджере критическую уязвимость, из-за которой люди могут потерять все свои пароли.

Обнаруженная уязвимость может позволить злоумышленникам удаленно заполучить доступ к браузерному расширению, похитить все хранящиеся в нем пароли и даже выполнить на компьютере жертвы произвольный код.

Как и полагается, Орманди не сообщил никаких подробностей об обнаруженном баге, предоставив производителю время на его устранение. Однако он пообещал в скором времени раскрыть подробности об обнаруженной им уязвимости.

Производители LastPass уже успели прокомментировать проблему. Они заявили, что обнаруженный баг является уникальным и очень сложным, поэтому на его устранение потребуется время. Но они тоже пообещали после выхода официального патча раскрыть подробности проблемы.

До выхода исправлений пользователи могут самостоятельно позаботиться о собственной безопасности. В частности, специалисты рекомендуют им не переходить по ссылкам, содержащимся в странных письмах и использовать для входа в в свой менеджер паролей двухфакторную аутентификацию.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.