Ни менаџерите на лозинки не помагаат: AutoSpill ги краде корисничките податоци

Создаден е нов злонамерен напад, кој може да ги украде ингеренциите на корисниците на Android при дејствата за „автоматско пополнување“.

Во презентација на конференцијата за безбедност на Black Hat Europe, истражувачите за сајбер безбедност од Меѓународниот институт за информатичка технологија (IIIT) истакнаа дека развиле нов злонамерен напад, наречен AutoSpill, кој ги напаѓа менаџерите со лозинки.

Нивните тестови покажуваат дека повеќето менаџери со лозинки за Android се ранливи на ранливоста на AutoSpill, дури и ако нема инјекција на JavaScript.

Менаџерите на лозинки на Android ја користат рамката WebView за автоматско внесување на ингеренциите на корисникот во сметка кога апликацијата вчитува страница за најавување за услуги како што се Apple, Facebook, Microsoft или Google.

Безбедносните истражувачи велат дека е можно да се искористи ранливост во овој процес за да се пресретнат податоците за автоматско комплетирање, дури и без инјектирање JavaScript. Ако инјекциите на JavaScript се овозможени, сите управувачи со лозинки на Андроид се ранливи на напади со автоматско истурање.

Истражувачите го тестираа AutoSpill на Android 10, 11 и 12 менаџери за лозинки и пронајдоа 1Password 7.9.4, LastPass 5.11.0.9519, Enpass 6.8.2.666, Keeper 16.4.3.1048 и Keepass1.vul0.

Истражувачите за сајбер безбедност ги информираа програмерите за безбедност на Android за потенцијалниот проблем и предложија некои решенија, кои не беа споделени со јавноста.

Тагови
реклама

Чест симптом за рак на дебелото црево се забележува при вршењето нужда

Read more

Храна која го чисти црниот дроб и го забрзува согорувањето калории

Read more

Ретрограден Плутон ќе ни прави проблеми од 1 мај до 12 октомври

Read more

Трик за сушење на облеката за 2 минути

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

Откриени спецификациите на смартфонот Sony Xperia 1 VI

Читај повеќе

Првпат досега орангутан забележан како си лекува рана со билки

Читај повеќе

Блокирањето на X платформата веќе не е исто

Читај повеќе
  • play_arrow

Роботското куче на Boston Dynamics доби крзно

Читај повеќе
  • play_arrow

Како годишните времиња функционираат на другите планети?

Читај повеќе

Научници успеаја да ги реконструираат најраните фази на развојот на човечкиот живот

Читај повеќе

Почна европска истрага против Facebook и Instagram

Читај повеќе

Ново истражување потврдува дека животните имаат свест

Читај повеќе

James Webb ја сними маглината Коњска глава каква што не сме ја виделе досега

Читај повеќе