В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

Исследователь в области кибербезопасности опубликовал proof-of-concept (PoC), с помощью которого можно использовать уязвимость в менеджере паролей KeePass. Согласно описанию, эксплойт позволяет вытащить мастер-пароль из памяти софта.

KeePass — программа для хранения и управления паролями, разрабатываемая с упором на Windows. Тем не менее ей могут воспользоваться и владельцы компьютеров на macOS и Linux через фреймворк Mono.

Не так давно в версиях KeePass 2.x нашли уязвимость под идентификатором CVE-2023-32784. Она позволяет извлечь мастер-пароль из дампа памяти в виде простого текста. Брешь можно задействовать даже на заблокированных рабочих местах.

«Дамп памяти может представлять собой дамп процесса KeePass, файла подкачки (pagefile.sys), файла гибернации (hiberfil.sys), RAM или всей системы. Первый символ при этом восстановить не представляется возможным», — описывает проблему NIST.

Корень бреши кроется в том, что специально созданное текстовое поле, которое KeePass использует для ввода пароля, оставляет в памяти текстовую строку для каждого выделенного символа.

«Из-за принципа работы .NET практически невозможно избавиться от этих “хвостов“. Например, при вводе “Password“ можно получить следующие остатки строк: •a, ••s, •••s, ••••w, •••••o, ••••••r, •••••••d», — пишет исследователь Vdohney.

Именно Vdohney и опубликовал PoC в виде инструмента — KeePass 2.X Master Password Dumper. Принцип его работы прост: тулза ищет в дампе памяти паттерны для извлечения любого введённого пароля.

Отметим, что патч для этой дыры уже готов, но доступен пока только в тестовой версии KeePass 2.54. Официальный релиз заплатки запланирован аж на июль.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инструмент для взлома GrayKey работает с iPhone 16, но не с iOS 18

Слитые на днях документы показали, что GrayKey, инструмент для взлома iPhone, может получить доступ и к последней модели смартфона — iPhone 16. Однако только в том случае, если он работает на не бета-версии iOS 18.

Graykey можно назвать прямым конкурентом Cellebrite. Последняя программа, например, недавно помогла взломать смартфон стрелка, ранившего Дональда Трампа.

Разработчики GrayKey и Cellebrite скупают информацию об уязвимостях нулевого дня, которые Apple ещё не успела пропатчить. Интересно, что обе компании регулярно публикуют таблицу с актуальным списком девайсов, которые можно взломать.

Изданию 404Media удалось получить часть внутренних документов Graykey, согласно которым софт может взломать всю линейку iPhone 11, а также частично модели с iPhone 12 по iPhone 16 включительно.

Таким образом, можно сделать вывод, что последние существенные аппаратные меры безопасности Apple реализовала именно в iPhone 12. Тем не менее, поскольку подробности не раскрываются, остаётся лишь гадать, что значит «частичный взлом».

Это может быть обычный доступ к незашифрованному содержимому хранилища и метаданным зашифрованного контента. Однако GrayKey не может ничего противопоставить любой из бета-версий iOS 18, о чём говорит сама таблица.

Отметим также новую функцию безопасности в iOS 18 — автоматический перезапуск iPhone, который недавно добавил головной боли полиции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru