Ни менаџерите на лозинки не помагаат: AutoSpill ги краде корисничките податоци

Создаден е нов злонамерен напад, кој може да ги украде ингеренциите на корисниците на Android при дејствата за „автоматско пополнување“.

Во презентација на конференцијата за безбедност на Black Hat Europe, истражувачите за сајбер безбедност од Меѓународниот институт за информатичка технологија (IIIT) истакнаа дека развиле нов злонамерен напад, наречен AutoSpill, кој ги напаѓа менаџерите со лозинки.

Нивните тестови покажуваат дека повеќето менаџери со лозинки за Android се ранливи на ранливоста на AutoSpill, дури и ако нема инјекција на JavaScript.

Менаџерите на лозинки на Android ја користат рамката WebView за автоматско внесување на ингеренциите на корисникот во сметка кога апликацијата вчитува страница за најавување за услуги како што се Apple, Facebook, Microsoft или Google.

Безбедносните истражувачи велат дека е можно да се искористи ранливост во овој процес за да се пресретнат податоците за автоматско комплетирање, дури и без инјектирање JavaScript. Ако инјекциите на JavaScript се овозможени, сите управувачи со лозинки на Андроид се ранливи на напади со автоматско истурање.

Истражувачите го тестираа AutoSpill на Android 10, 11 и 12 менаџери за лозинки и пронајдоа 1Password 7.9.4, LastPass 5.11.0.9519, Enpass 6.8.2.666, Keeper 16.4.3.1048 и Keepass1.vul0.

Истражувачите за сајбер безбедност ги информираа програмерите за безбедност на Android за потенцијалниот проблем и предложија некои решенија, кои не беа споделени со јавноста.

Тагови
реклама

Голем неделен хороскоп од 29 април до 5 мај

Read more

5 хороскопски знаци ќе бидат на чекор до раскинување во мај

Read more

3 здрави јаглехидрати за контрола на шеќерот во крвта

Read more

Промена на времето со пороен дожд и грмежи од 1 мај

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

Нов вирус презема целосна контрола врз вашиот телефон

Читај повеќе

YouTube тестира нов формат на реклами

Читај повеќе

Женските бебиња имаат покомплексна мозочна активност од машките

Читај повеќе

Првата персонализирана mRNA вакцина против рак на кожа се тестира во Британија

Читај повеќе
  • play_arrow

Најголемиот 3D принтер во светот може да изгради куќа за 80 часа

Читај повеќе

PUBG буди носталгија и се враќа на оригиналната мапа од нејзиниот почеток

Читај повеќе

Решена мистеријата за гробот на Платон откако бионичко око ѕирна во свиток стар 2.000 години

Читај повеќе
  • play_arrow

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Читај повеќе

Win-win-win за рециклирањето во Холандија

Читај повеќе