Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Популярные менеджеры паролей для Android могут выдать пароли вредоносам

Специалисты Йоркского университета выявили уязвимости, затрагивающие популярные менеджеры паролей. Эксплуатация этих брешей может привести к краже учётных данных пользователя.

Майкл Карр и Саймак Шахандашти, эксперты Йоркского университета, проанализировали пять программ для хранения паролей: LastPass, Dashlane, Keeper, 1Password и RoboForm.

В результате команда исследователей обнаружила четыре ранее неизвестные уязвимости, одна из которых способна привести к раскрытию учётных данных.

Согласно отчёту (PDF), выявленные проблемы безопасности позволяют замаскировать вредоносное приложение под легитимное и заставить менеджер паролей выдать учётные данные.

Например, Android-версии приложений 1Password и LastPass можно запутать фишинговыми техниками, поскольку они содержат уязвимый механизм автозаполнения паролей. Таким образом, если имя пакета вредоноса будет соответствовать легитимной программе, эти менеджеры паролей выдадут ей сохранённые логины и пароли.

Чтобы провести успешную атаку, злоумышленнику сначала придётся любым способом установить на Android-устройство жертвы вредоносное приложение.

Ещё одна проблема безопасности, обнаруженная экспертами в LastPass, Dashlane, Keeper и RoboForm оставляет учётные данные не до конца защищёнными при копировании в буфер обмена. На компьютерах с установленной Windows 10 логины и пароли можно скопировать из буфера в виде простого текста.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru