Tikajúca bomba: Stačí takéto jednoduché kliknutie a prídete o všetky svoje heslá

Autor: Peter Čítanie na 3 min.

Mať silné a ľahko zapamätateľné heslá je základom pri používaní akejkoľvek online služby, bankového účtu či sociálnych sietí. Bezpečnostní odborníci už dlhodobo odporúčajú používať overeného správcu hesiel, ktorý ponúka ich bezpečné uloženie pekne na jednom mieste. Takéto aplikácie sa považujú za bezpečné a určite sú vhodnejšie ako zapisovať si heslá niekam na papier alebo do poznámok.

Správcovia hesiel sú bezpeční, ale…

Objavila sa však nová zraniteľnosť, ktorú by mohli potenciálne zneužiť hackeri a dostať sa do vášho účtu. Zraniteľnosť objavili bezpečnostní výskumníci z Thehackernews a týka sa viacerých obľúbených správcov hesiel, ktoré sú založené na ktoré sú založené na DOM (Document Object Model).

Títo správcovia hesiel majú celkovo viac ako 40 miliónov používateľov na celom svete, ktorí sa môžu stať potenciálnymi terčmi hackerov. Mnohí z nich ešte bezpečnostnú chybu neopravili, preto sa odporúča mimoriadna opatrnosť.

Clickjacking v hlavnej úlohe

Samotná zraniteľnosť je známa ako clickjacking. Používateľ je pri takomto útoku podvedený, aby klikol na niečo iné, na čo si myslí, že kliká. Útočník typicky prekryje alebo skryje určité prvky webovej stránky, čím obeť donúti vykonať akciu, ktorú potrebuje. Napríklad odoslať formulár, previesť peniaze a podobne.

hesla spravcovia zranitelnost
Zdroj: Thehackernews

Konkrétne v tomto prípade môžu používatelia nechtiac zapnúť svojho správcu hesiel jedným falošným kliknutím, o ktorom ani nevedia. Hackeri môžu takto získať uložené heslá. Najhoršie na tom je, že takýto útok zostane väčšinou nepovšimnutý, používateľ nedostane žiadnu notifikáciu o tom, že niekto získal prístup k správcovi hesiel.

Zraniteľnosť bola vývojárom postihnutých aplikácií nahlásená už v apríli tohto roka, no približne polovica z nich na varovanie absolútne nereagovala. Ale napríklad taký Bitwarden poskytol novú verziu svojho pluginu, ktorý problém vyrieši.

Medzi najznámejšie patria tieto, no zraniteľnosť postihuje aj ďalšie nástroje:

  • 1Password
  • Bitwarden
  • Dashlane
  • Enpass
  • iCloud Passwords
  • Keeper
  • LastPass
  • LogMeOnce
  • NordPass
  • ProtonPass
  • RoboForm

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Lacné nakupovanie z Číny skončilo. Po 3 € cle príde ďalší poplatok

Autor: Peter Hodal

Nakupovanie lacného tovaru z čínskych e-shopov sa v Európe začína meniť. Nové clo na malé zásielky už po prvých týždňoch…

Toto bude prvý Android, ktorý dostane slávnu technológiu z iPhone 17

Autor: Slavomír Dzuričko

Senzor mení selfie bez otáčania telefónu Apple túto technológiu priniesol do série iPhone 17 a teraz sa má objaviť aj…

Polícia hľadá dvoch Slovákov. V Bratislave chceli vymeniť iPhone za falzifikát

Autor: Slavomír Dzuričko

Podozrivú výmenu si všimol zamestnanec Polícia upozorňuje na pokus o podvod, ktorý sa odohral v predajni s elektronikou v bratislavskom…

Toto Windows 11 ešte nezažil. Po aktualizácii vyzerá ako ikonické XP

Autor: Slavomír Dzuričko

Vrátil sa kurzor ako z Windows XP Augustové aktualizácie Windows 11 priniesli okrem bezpečnostných opráv aj niekoľko nepríjemných problémov. Na…

Slnečná búrka narušila GPS o viac ako 10 metrov, v autonómnym autách bola panika

Autor: Peter Hodal

GPS používame každý deň a väčšina ľudí si ani neuvedomuje, ako veľmi sme na satelitnej navigácii závislí. Vedci teraz upozornili…

Budete musieť zaplatiť. Viac ako 100-tisíc Slovákov si musí vymeniť občiansky preukaz

Autor: Slavomír Dzuričko

Občania zaplatia pri výmene až 27 eur Desiatky tisíc Slovákov budú musieť riešiť nový občiansky preukaz. Dôvodom je koniec platnosti…