LastPass eliminuje poważną lukę w menadżerze haseł

Firma LastPass wyeliminowała poważną lukę w darmowym menadżerze haseł online. Luka narażała użytkowników aplikacji na ataki typu XSS.

Lukę zgłosił Mike Cardwell, o czym możemy przeczytać na jego stronie. Umożliwiała ona dostęp cyberprzestępców do prywatnych danych chronionych za pomocą menadżera haseł LastPass. Do ataków wystarczyło wykorzystać złośliwy kod osadzony w treści wybranej witryny internetowej. W ten sposób cyberprzestępca mógł uzyskać dostęp nie tylko do przechowywanych haseł użytkownika, ale również bezpiecznych notatek, automatycznie wypełnianych formularzy, a także innych poufnych danych.

Firma LastPass szybko odpowiedziała na zgłoszenie i wyeliminowała lukę. Jak czytamy na blogu firmy, nie zanotowano ataków przy wykorzystaniu opisanej dziury w menadżerze haseł. Zdaniem Cardwella problem może jednak powtórzyć się w przyszłości: myślę, że w sumie jest to problem z ich architekturą. Jeśli LastPass zależy na bezpieczeństwie użytkowników, powinna wprowadzić dodatkowe zabezpieczenia w swojej usłudze. Oprócz menadżera haseł, LastPass jest również właścicielem popularnej usługi do synchronizacji zakładek - XMarks.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀