Školácká zranitelnost v populárním správci hesel LastPass

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: S3Ccz
Datum: 22.8.2016
Hodnocení/Hlasovalo: 2/1

Nikdo není neomylný. Výjimečně se však podaří přehlédnout chybku natolik základní, že se za ni musí každý zkušenější programátor stydět. Zvláště, pokud se jedná o kus kódu, který má za úkol střežit vaše nejcennější tajemství.

Švédský penetrační tester Mathias Karlsson jednu takovou našel v populárním softwaru pro správu hesel LastPass, konkrétně v doplňku pro webové prohlížeče. Chyba je pikantní v tom, že ji není těžké popsat nebo vysvětlit, ale je jednoduché ji přehlédnout. Týká se ručního parsování URL adresy v adresním řádku dané webové stránky, ze které pak doplněk určí, která hesla má na dané stránce předvyplnit.

Více se dozvíte přímo v článku.