Passwort-Manager unter Android mit gravierenden Defiziten
0
Kommentare
Untersuchung deckt Fehler in zahlreichen Apps auf - Auch LastPass und 1Password betroffen
In einer aktuellen Untersuchung zeigt das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) zum Teil gravierende Fehler in Passwortmanagern für Android auf. Einige der getesteten Apps hätten das Master Password gleich ganz unverschlüsselt auf dem Gerät gespeichert, was es Angreifern leicht macht, an die sensiblen Informationen zu kommen, erläutern die Forscher.
Zudem würden viele Passwort-Manager ein aus einer Sicherheitsperspektive durchaus problematisches Verhalten von Android ausblenden: Nämlich, dass praktisch jede App Zugriff auf die Zwischenablage anfordern kann. Damit könnten Dritt-Apps beim Kopieren die Passwörter mitlesen, solange die Hersteller nicht einen zusätzlichen Schutz vornehmen. In wieder anderen Fällen hätte es gereicht, im gleichen lokalen Netzwerk zu sein, um Passwörter auslesen zu können.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Fujitsu hatte angeblich ein Azure-Bucket so konfiguriert, dass jeder auf sensible Kundendaten und eine Liste mit Klartextpasswörtern zugreifen konnte.
Zunächst wurden die Konten einiger Pokémon-Fans gesperrt, danach deren Passwörter zurückgesetzt. Angreifer hatten wohl versucht, die Accounts zu übernehmen.
Ähnliche News:
Quellcode und Passwörter von Binance standen offen im Netz
Exploit erlaubt böswilligen Zugriff trotz Passwort-Reset
US-Wasserversorger gehackt: Standard-Passwort war "1111"
Das sind die schlechtesten Passwörter
Google macht passwortloses Einloggen zur ersten Wahl
Auch Disney+ geht jetzt gegen Passwort-Sharing vor
Chrome-Erweiterungen lesen Passwörter im Klartext aus
Disney will gegen Passwort-Sharing vorgehen und Abo-Preise erhöhen
KI kann Passwörter allein am Geräusch der Tastatur erkennen
Wordpress-Seiten betroffen: AIOS Security-Plug-in speichert Passwörter im Klartext
Exploit erlaubt böswilligen Zugriff trotz Passwort-Reset
US-Wasserversorger gehackt: Standard-Passwort war "1111"
Das sind die schlechtesten Passwörter
Google macht passwortloses Einloggen zur ersten Wahl
Auch Disney+ geht jetzt gegen Passwort-Sharing vor
Chrome-Erweiterungen lesen Passwörter im Klartext aus
Disney will gegen Passwort-Sharing vorgehen und Abo-Preise erhöhen
KI kann Passwörter allein am Geräusch der Tastatur erkennen
Wordpress-Seiten betroffen: AIOS Security-Plug-in speichert Passwörter im Klartext
Weitere News:
Tschechien meldet Enthüllung von russischem Propaganda-Netzwerk in EU
E-Auto-Hersteller Fisker steht vor der Pleite
Elon Musk warnt Tesla-Mitarbeiter: "Wir werden am Fließband schlafen"
Spezialeinheit stürmt falsches Haus wegen gestohlener AirPods
Google Pixel 9 soll in 3 Größen auf den Markt kommen
Bürgerkriege und Sanktionen: Starlink-Terminals werden oft illegal genutzt
Schon in diesem Jahr kommt jedes vierte Elektroauto in Europa aus China
EuGH schmettert Amazon-Klage gegen EU-Regulierung ab
Google blockierte 5,5 Milliarden Werbeanzeigen mit "betrügerischen Absichten"
GameStop-Abschied aus Österreich fix
E-Auto-Hersteller Fisker steht vor der Pleite
Elon Musk warnt Tesla-Mitarbeiter: "Wir werden am Fließband schlafen"
Spezialeinheit stürmt falsches Haus wegen gestohlener AirPods
Google Pixel 9 soll in 3 Größen auf den Markt kommen
Bürgerkriege und Sanktionen: Starlink-Terminals werden oft illegal genutzt
Schon in diesem Jahr kommt jedes vierte Elektroauto in Europa aus China
EuGH schmettert Amazon-Klage gegen EU-Regulierung ab
Google blockierte 5,5 Milliarden Werbeanzeigen mit "betrügerischen Absichten"
GameStop-Abschied aus Österreich fix
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024