사무실

골키퍼, Windows 10 암호 관리자의 치명적 버그

차례:

Anonim

Keeper는 Windows 10의 모든 새 사본에 무료로 제공 되는 Windows 10 암호 관리자의 이름입니다. 불행히도 Google Project Zero 연구원 Travis Ormandy는 새로운 버전의 Keeper에서 치명적인 결함을 발견 하여 수정하지 않았습니다. 거의 8 일.

Keeper는 Windows 10의 무료 암호 관리자입니다

''MSDN의 깨끗한 이미지로 새 Windows 10 VM을 만들었으며 기본적으로 타사 암호 관리자가 설치되어 있습니다. Ormandy 는 “중요한 취약점을 찾는 데 오랜 시간이 걸리지 않았습니다 .

Keeper 버그는 Microsoft Developer Network에서 다운로드 한 새로운 Windows 10 복사본에서 발견되었으며, 포함되지 않은 버전의이 앱은 이미 1 년 이상이 버그에 노출되었습니다.

이 실패로 인해 응용 프로그램 콘텐츠 스크립트를 통해 신뢰할 수있는 사용자 인터페이스를 신뢰할 수없는 웹 페이지에 삽입 한 결과 웹 사이트는 클릭 재킹 및 기타 유사한 기술을 사용하여 사용자 자격 증명을 훔칠 수있었습니다.

결과를 테스트하기 위해 Ormandy는 개념 증명 (proof-of- concept) 익스플로잇을 발표했는데, 이는 사용자가 Keeper 앱에 Twitter 비밀번호를 저장하면 쉽게 훔칠 수 있음을 보여줍니다. 이 암호 관리자의 개발자는 Ormandy가 결과를 공유 한 후 24 시간 내에 문제를 해결했습니다. 또한 앱 11.3 버전자동 업데이트 도 발표했습니다 .

Keeper의 개발자는 앱의 확장 기능에 영향을 미치지 않았다고 주장하지만 8 일 동안 버그가 유지 된 것은 사실입니다.

Hackread 글꼴

사무실

편집자의 선택

Back to top button