Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Školácká zranitelnost v populárním správci hesel LastPass

Autor: S3Ccz   
22.8.2016

Nikdo není neomylný. Výjimečně se však podaří přehlédnout chybku natolik základní, že se za ni musí každý zkušenější programátor stydět. Zvláště, pokud se jedná o kus kódu, který má za úkol střežit vaše nejcennější tajemství.


Švédský penetrační tester Mathias Karlsson jednu takovou našel v populárním softwaru pro správu hesel LastPass, konkrétně v doplňku pro webové prohlížeče. Chyba je pikantní v tom, že ji není těžké popsat nebo vysvětlit, ale je jednoduché ji přehlédnout. Týká se ručního parsování URL adresy v adresním řádku dané webové stránky, ze které pak doplněk určí, která hesla má na dané stránce předvyplnit.

Více se dozvíte přímo v článku.

Zdroj: https://www.s3c.cz/blog/posts/skolacka-zranitelnost-v-popula…



Social Bookmarking

     





Hodnocení/Hlasovalo: 2/1

1  2  3  4  5    
(známkování jako ve škole)