Ни менаџерите на лозинки не помагаат: AutoSpill ги краде корисничките податоци

Создаден е нов злонамерен напад, кој може да ги украде ингеренциите на корисниците на Android при дејствата за „автоматско пополнување“.

Во презентација на конференцијата за безбедност на Black Hat Europe, истражувачите за сајбер безбедност од Меѓународниот институт за информатичка технологија (IIIT) истакнаа дека развиле нов злонамерен напад, наречен AutoSpill, кој ги напаѓа менаџерите со лозинки.

Нивните тестови покажуваат дека повеќето менаџери со лозинки за Android се ранливи на ранливоста на AutoSpill, дури и ако нема инјекција на JavaScript.

Менаџерите на лозинки на Android ја користат рамката WebView за автоматско внесување на ингеренциите на корисникот во сметка кога апликацијата вчитува страница за најавување за услуги како што се Apple, Facebook, Microsoft или Google.

Безбедносните истражувачи велат дека е можно да се искористи ранливост во овој процес за да се пресретнат податоците за автоматско комплетирање, дури и без инјектирање JavaScript. Ако инјекциите на JavaScript се овозможени, сите управувачи со лозинки на Андроид се ранливи на напади со автоматско истурање.

Истражувачите го тестираа AutoSpill на Android 10, 11 и 12 менаџери за лозинки и пронајдоа 1Password 7.9.4, LastPass 5.11.0.9519, Enpass 6.8.2.666, Keeper 16.4.3.1048 и Keepass1.vul0.

Истражувачите за сајбер безбедност ги информираа програмерите за безбедност на Android за потенцијалниот проблем и предложија некои решенија, кои не беа споделени со јавноста.

Тагови
реклама

Балканско-Кавкаска песна на Евровизија

Read more

6 неочекувани намирници што треба да се чуваат во фрижидер

Read more

Левица се закани: Ако сакате војна, ќе ја добиете, ама ќе биде сиромашни против богати

Read more

Чарлс Баркли го отпиша Јокиќ

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

Кои карактеристики на вештачката интелигенција ги носи Apple во iOS 18?

Читај повеќе

Google значително ќе го забрза преносот на податоци помеѓу мобилните телефони

Читај повеќе
  • play_arrow

Британците за својот Challenger 3 тврдат дека е најсмртоносниот тенк на сите времиња

Читај повеќе

Kои се најпродаваните телефони во првите три месеци од 2024 година?

Читај повеќе

Одложено лансирањето на Starliner на Boeing

Читај повеќе

Веќе кружат гласини: Apple ќе го претстави iPhone 17 Slim во 2025 година

Читај повеќе

Во Чиле отворена опсерваторија на височина од 5.640 метри

Читај повеќе
  • play_arrow

Франција претстави нов дрон камиказа, може да лета со брзина од 400 км/ч

Читај повеќе

6G работи 500 пати побрзо од просечните телефони со 5G

Читај повеќе