Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücke führt dazu, dass KeePass das Master-Passwort preisgibt

Báo Thanh niênBáo Thanh niên22/05/2023

[Anzeige_1]

Laut Bleeping Computer könnte eine neu entdeckte Speicherabbild-Schwachstelle in der KeePass-Anwendung es Angreifern ermöglichen, Master-Passwörter im Klartext abzurufen, selbst wenn die Datenbank gesperrt oder das Programm geschlossen ist. Ein Patch für diese kritische Schwachstelle wird frühestens Anfang Juni verfügbar sein.

Ein Sicherheitsforscher meldete die Sicherheitslücke und veröffentlichte einen Proof-of-Concept-Exploit, der es einem Angreifer ermöglichte, das Master-Passwort im Klartext abzurufen, selbst wenn die KeePass-Datenbank geschlossen, das Programm gesperrt oder gar nicht geöffnet war. Beim Abrufen aus dem Speicher fehlten zwar die ersten ein oder zwei Zeichen des Passworts, die gesamte Zeichenfolge ließ sich jedoch erraten.

Der Exploit wurde für Windows geschrieben, aber auch Linux und macOS gelten als anfällig, da das Problem innerhalb von KeePass und nicht im Betriebssystem selbst liegt. Um das Passwort auszunutzen, benötigt ein Angreifer Zugriff auf einen Remote-Computer (über Malware erlangt) oder direkt auf den Computer des Opfers.

Betroffen sind laut dem Sicherheitsexperten alle Versionen von KeePass 2.x. Nicht betroffen sind jedoch KeePass 1.x, KeePassXC und Strongbox – andere mit den KeePass-Datenbankdateien kompatible Passwortmanager.

Der Fix wird in KeePass Version 2.54 enthalten sein, die Anfang Juni veröffentlicht werden könnte.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Neue Sicherheitslücke gefährdet KeePass, da noch kein Patch verfügbar ist

Es gibt jetzt eine instabile Testversion von KeePass mit entsprechenden Sicherheitsvorkehrungen, aber ein Bericht von Bleeping Computer besagt, dass es dem Sicherheitsforscher nicht gelungen ist, den Passwortdiebstahl aufgrund der Sicherheitslücke zu reproduzieren.

Doch auch nach einem Update von KeePass auf eine verbesserte Version können Passwörter weiterhin in den Speicherdateien des Programms eingesehen werden. Für einen vollständigen Schutz müssen Benutzer den Computer vollständig löschen, indem sie vorhandene Daten überschreiben, und anschließend ein neues Betriebssystem installieren.

Experten raten, dass ein gutes Antivirenprogramm diese Möglichkeit minimiert und dass Benutzer ihr KeePass-Masterkennwort ändern sollten, sobald die offizielle Version verfügbar ist.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken
„Vietnam – Stolz in die Zukunft“ verbreitet Nationalstolz

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt