Principal Sécurité Une vulnérabilité trouvée dans Password Manager peut exposer les utilisateurs aux pirates

Une vulnérabilité trouvée dans Password Manager peut exposer les utilisateurs aux pirates

Votre Horoscope Pour Demain

Se souvenir de tous vos mots de passe sur tous vos comptes en ligne est difficile et c'est pourquoi les gestionnaires de mots de passe comme LastPass, Dashlane et 1Password existent. Mais ces énormes bases de données cryptées de noms d'utilisateur et de mots de passe sont des cibles privilégiées pour les criminels et de nombreux programmes ont subi des violations.



Cette semaine, gestionnaire de mots de passe gratuit KeePass a annoncé sur son site que une vulnérabilité existe dans son logiciel et les pirates pourraient envoyer de fausses mises à jour logicielles contenant des logiciels malveillants aux utilisateurs en se faisant passer pour le nouveau logiciel KeePass. KeePass utilise le protocole HTTP (Hypertext Transfer Protocol) non crypté au lieu de la version sécurisée HTTPS. (Si vous ne savez pas ce que sont HTTP et HTTPS, jetez un œil à l'URL de cette page. HTTPS est le protocole qui héberge les données envoyées entre un navigateur Internet et des sites Web. HTTPS est sécurisé et authentifie chaque site Web et le serveur à faire sûr qu'un site malveillant ne se fait pas passer pour un site légitime.)

Chercheur en sécurité Florian Bogner dit LifeHacker que parce que KeePass utilise HTTP pour les mises à jour logicielles, les escrocs peuvent créer une fausse mise à jour enrichie de logiciels malveillants.

KeePass explique sur son site :

Le fichier d'informations de version est téléchargé à partir du site Web de KeePass via HTTP. Ainsi, un homme au milieu (quelqu'un qui peut intercepter votre connexion au site Web de KeePass) pourrait avoir renvoyé un fichier d'informations de version incorrect, faisant éventuellement afficher à KeePass une notification indiquant qu'une nouvelle version de KeePass est disponible.



KeePass dit que ce n'est pas parce qu'un pirate informatique vous envoie une fausse mise à jour contenant un logiciel malveillant que l'attaque est en cours, car KeePass n'héberge pas de mises à jour automatiques. Les utilisateurs de KeePass doivent télécharger manuellement une nouvelle version. KeePass indique que les utilisateurs doivent vérifier la signature numérique et si un logiciel malveillant est présent, ne le téléchargez pas.

Pour plus d'informations sur la façon de vérifier une signature numérique, regardez la vidéo de Bogner ci-dessous :



Des Articles Intéressants

Choix De L'Éditeur

John Ritter Bio
John Ritter Bio
Connaître John Ritter Bio, affaire, marié, femme, valeur nette, origine ethnique, salaire, âge, nationalité, acteur et comédien, Wiki, médias sociaux, sexe, horoscope. Qui est John Ritter? Jonathan Ritter était un acteur et comédien américain.
Où est Michael Treanor maintenant ? Biographie de l'ancien enfant acteur
Où est Michael Treanor maintenant ? Biographie de l'ancien enfant acteur
Sommaire1 Qui est Michael Treanor et où est-il maintenant ?2 Jeunesse et éducation3 Carrière d'acteur4 Vie amoureuse et relations5 Passe-temps et autres intérêts6 Âge et taille Qui est Michael Treanor et où est-il maintenant ? Michael Treanor est né à Los Angeles, Californie, États-Unis, le 17 avril 1979 - son signe du zodiaque
Arthur Darvill Bio
Arthur Darvill Bio
Connaître Arthur Darvill Bio, affaire, marié, femme, valeur nette, origine ethnique, salaire, âge, nationalité, taille, acteur, musicien, Wiki, médias sociaux, sexe, horoscope. Qui est Arthur Darvill? Arthur Darvill est un acteur et musicien anglais.
5 façons dont vous devriez utiliser les médias sociaux comme votre meilleure plateforme de relations publiques
5 façons dont vous devriez utiliser les médias sociaux comme votre meilleure plateforme de relations publiques
Les médias sociaux aident les relations publiques à jouer un rôle plus nuancé en aidant à la gestion des relations, à l'identification des menaces de marque et à l'engagement des influenceurs.
Perturber votre industrie, avant que quelqu'un d'autre ne le fasse
Perturber votre industrie, avant que quelqu'un d'autre ne le fasse
N'attendez pas que la vidéo tue la star de la radio dans votre industrie. Vous devez vous concentrer sur ce qui vous attend et frapper en premier.
Elisa Gayle Ritter mariage avec Narvel Blackstock et détails de la relation ici! Avec qui sortent-ils maintenant? Se sont-ils remariés?
Elisa Gayle Ritter mariage avec Narvel Blackstock et détails de la relation ici! Avec qui sortent-ils maintenant? Se sont-ils remariés?
Elisa Gayle Ritter a été la première épouse du directeur musical Narvel Blackstock. Le couple était marié jusqu'à 15 ans et était amoureux du lycée. Ils s'étaient mariés alors qu'ils n'avaient que 17 ans. Elisa et Ritter ont eu 3 enfants ensemble - 2 filles et un fils. Leur fils est maintenant marié à Kelly Clarkson. Narvel s'est remarié avec sa cliente Reba McEntire et était presque ensemble pendant 25 ans.
LeeAnna Vamp Bio
LeeAnna Vamp Bio
LeeAnna Vamp est mariée à son mari Cameron Lee Vamp. Découvrez la vie de LeeAnna Vamp après le mariage, les enfants, célèbre pour, la valeur nette, la nationalité, l'ethnicité, la taille, le poids et toute la biographie.