オフィス

Windows 10パスワードマネージャー、keeperの重大なバグ

目次:

Anonim

Keeperは、Windows 10のすべての新しいコピーで無料で提供されるWindows 10パスワードマネージャーの名前です 。残念ながら、Keeperの新しいバージョンでは、Google Project Zeroの研究者Travis Ormandyによって重大な欠陥が特定さており 、修正されていません。ほぼ8日。

KeeperはWindows 10の無料のパスワードマネージャーです

'' MSDNの初期のイメージを使用して新しいWindows 10 VMを作成し、サードパーティのパスワードマネージャーがデフォルトでインストールされていることに気付きました。 重大な脆弱性を見つけるのにそれほど時間はかかりませんでした」 とOrmandyは言いました。

Keeperのバグは 、Microsoft Developer NetworkからダウンロードしたWindows 10の新しいコピーで見つかりましたが、このアプリの含まれていないバージョンは、このバグに1年以上さらされています。

この失敗により、アプリケーションは 信頼できるユーザーインターフェイスをコンテンツスクリプトを介して信頼できないWebページに挿入していたためその結果、Webサイトはクリックジャックなどの同様の手法を使用してユーザーの資格情報を盗むことができました

調査結果をテストするために、 Ormandyは概念実証のエクスプロイトもリリースしました。これにより、ユーザーがTwitterパスワードをKeeperアプリに保存すると、簡単に盗むことができました。 このパスワードマネージャーの開発者は、Ormandyが調査結果を共有してから24時間以内に問題を解決しました。 また、アプリのバージョン11.3への自動アップデートもリリースしました

Keeperの開発者は、アプリの拡張機能のどれも影響を受けていないと主張していますが、バグが8日間そこに留まったことは事実です。

Hackreadフォント

オフィス

エディタの選択

Back to top button