Уразливість у 11 менеджерах паролів ставить під загрозу дані 40 мільйонів користувачів

Менеджери паролів

Менеджери паролів традиційно вважаються надійними інструментами для збереження даних, однак нове дослідження показало серйозну уразливість у 11 популярних сервісах, якими користуються близько 40 млн людей у світі. Як повідомляє The Hacker News, проблема пов’язана з так званою атакою DOM-based extension clickjacking, яку представив дослідник Марек Тот на конференції DEF CON 33.

Уразливість виявили в браузерних розширеннях таких менеджерів:

  • 1Password;
  • Bitwarden;
  • Dashlane;
  • Enpass;
  • iCloud Passwords;
  • Keeper;
  • LastPass;
  • LogMeOnce;
  • NordPass;
  • ProtonPass;
  • RoboForm;

Як працює атака

Хакери створюють фальшиві сайти з прихованими елементами інтерфейсу. Клікнувши, наприклад, щоб закрити банер про cookie, користувач може несвідомо активувати автозаповнення у менеджері паролів. У цей момент дані — логіни, паролі, одноразові коди 2FA, навіть реквізити банківських карт — автоматично передаються зловмисникам.

Особливу небезпеку створює те, що більшість менеджерів заповнюють дані не лише на основному домені, а й на піддоменах, що значно розширює поле для атак.

Чи є захист

Фахівці радять:

  • вимкнути автоматичне автозаповнення в налаштуваннях розширення;
  • у браузерах Chromium перевести доступ сайту на режим «on click»;
  • вводити дані лише на перевірених сайтах і уважно перевіряти URL.
Схожі Новини
Google Gemini

Google розкрила ліміти використання Gemini

Google офіційно уточнила щоденні та місячні обмеження для користувачів Gemini Apps, розділивши можливості безкоштовних акаунтів та підписників планів Google AI Pro і Ultra. Інформація з’явилася на сторінці підтримки сервісу й деталізує, які саме ресурси доступні в кожному тарифі.
Детальніше
MacBook

Інженер змусив MacBook скрипіти як двері, використавши прихований сенсор

Ви знали, що у вашому MacBook є сенсор, який визначає точний кут відкриття екрана? Цей компонент не доступний через публічні API, але інженер Сем Генрі знайшов спосіб зчитувати його дані. В результаті ноутбук почав видавати звук старих деревʼяних дверей при закритті — і навіть імітувати електронний інструмент, що змінює тональність залежно від положення кришки.
Детальніше
Pulse-Fi

Дослідники навчилися вимірювати пульс за допомогою Wi-Fi-сигналів

Команда з Університету Каліфорнії в Санта-Кларі розробила систему Pulse-Fi, яка дозволяє відстежувати серцебиття дистанційно, аналізуючи зміни у Wi-Fi-сигналах. Технологія працює безконтактно, має високу точність і може стати основою для нових медичних рішень.
Детальніше