Web Analytics
More
    Reklāma

    Nesalāpīta ievainojamība ļauj zagt paroles no to uzglabāšanas servisiem

    Jaunākie raksti

    Vairums paroļu pārvaldnieku un uzglabāšanas servisu uzskatāmi par drošiem, tomēr vēl arvien pastāv iespējas izvilināt paroļu datus no lietotājiem ar visai vienkāršiem paņēmieniem.

    Šī ievainojamība ir pazīstama kā clickjacking – urķi var ievilināt lietotājus viltus vietnēs, kas atdarina īstas tīmekļa vietnes, bet tajās ir neredzami elementi, kas palīdz zagt paroles no paroļu pārvladnieka. Lietotājs ar vienu nepareizu klikšķi var aktivizēt paroļu pārvaldniekā esošās paroles, kas pēc tam tiek nosūtīta ļaundarim.

    Šobrīd izskatās, ka 11 populārākie paroļu pārvaldnieki netiek galā ar šāda tipa uzbrukumiem. To skaitā ir:

    • 1Password
    • Bitwarden
    • Dashlane
    • Enpass
    • iCloud Passwords
    • Keeper
    • LastPass
    • LogMeOnce
    • NordPass
    • ProtonPass
    • RoboForm
    AvotsPCworld
    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    4 komentāri
    Rihards
    28.08.2025 10:10

    Es nezinu par visiem paroļu pārvaldniekiem – varu teikt tikai par to, kuru izmantoju – Bitwarden.
    Iestatījumos ir – Domain match, tātad, ja domeins nesakrīt, tad paroļu pārvaldnieks nemaz nepiedāvā saglabātās aproles.

    Usinss
    28.08.2025 10:15

    Raksts ir par lēnu. Bitwarden izlaidis labojumu, kur viss salabots, pārējie arī nosacīti neatpaliek. Tiek pa lēnam labotas kļūdas.

    Sergejs
    28.08.2025 10:53
    Reply to  Usinss

    Hackeri sasparosies un atradīs citu caurumu jau nākamnedēļ, vai kāds Bitwarden darbonis pakāsīs naudu casino un dabūs datu bāzi pārdot.
    Manām paroļu glabātuvēm neviens attālināti klāt tikt nevar – biežāk lietojamās ir galvā un visas pārējās papīra blociņā, blociņš burkā, burka lādē un kur lāde aprakta neteikšu😁

    Usinss
    28.08.2025 11:55
    Reply to  Sergejs

    Sen ir plāns pāriet uz self hosted paroļu pārvaldnieku. Ir uzņēmumi, kur ir bezsaistes paroļu pārvaldnieks. Ir nokonfigurēts jumpbox, kuram var pieslēgties izpildot noteiktas darbības un tad var tikt klāt parolēm. Tad ir jāzin tikai paroļu pārvaldnieka master parole vai vēl labāk, fiziska atslēga. Pārējās paroles man nav ne jausmas kādas ir. Recovery paroles uzņēmuma seifā pie vadītāja.

    Reklāma