Tech hvg.hu 2015. november. 05. 10:00

Baj van, feltörhető az egyik legnépszerűbb jelszómenedzser

Eddig úgy tűnt, jó helyen vannak a jelszavaink a jelszómenedzsereknél. De kiderült: ezeknél sincs 100 százalékos biztonság.

A KeePass egyike a legnépszerűbb jelszómenedzsereknek, és idáig úgy tűnt, teljes biztonságban tudhatjuk az itt tárolt jelszavainkat.

Most viszont aggasztó hírrel szolgált a Security Assessment egyik kutatója, ugyanis egy olyan eszközt fejlesztett, amellyel rávehető a KeePass, hogy CVS fájlként exportálja belső adatbázisát, azaz szövegként mutassa meg a felhasználói adatokat.

GitHub

Fejlesztője ironikusan KeeFarce-nek nevezte el az eszközt (a farce szó magyarul komédiát jelent), és a GitHubon elérhetővé is tette. Ettől azonban nem kell megijedni, ugyanis csak akkor működik, ha a felhasználó az után veti be, miután megnyitotta a KeePass 2.x egy példányát a gépén. Ha viszont egy támadó adminjogosultságot szerzett a gép felett, akkor baj van.

A KeeFarce-szal is arra akartak rávilágítani, mennyire fontos a számítógép védelme, és hogy még a legjobb jelszómenedzserek sem kínálnak 100 százalékos biztonságot.

hvg360 Tiszóczi Roland 2024. november. 30. 07:00

Európának a katonai kiadások duplája sem lenne elég, ha az USA nélkül kellene védenie Ukrajnát

Donald Trump úgy vélekedhet, hogy legyen most tűzszünet a jelenlegi ukrajnai frontvonalon, Európa pedig oldja meg önerőből a térség biztonságának későbbi fenntartását. Ennek oka részben az, hogy az Egyesült Államoktól a közel-keleti és a csendes-óceáni térség növekvő feszültségei is igénylik az erőforrásokat. Kérdés, mennyi pénz és főként mennyi idő kell az európai hadiipar felfuttatására. Ami Magyarországot illeti, a honvédségi beszerzéseket intéző állami cég elleni kibertámadásban kiszivárgott dokumentumok szerint a jövőben feltehetően annyit sem költ majd védelemre, mint amennyit a NATO-ban vállalt.