首页 >> 经验知识 >

密码管理员容易受到内幕黑客攻击

2019-11-07 15:08:32 来源: 用户: 

来自阿尔托大学和赫尔辛基大学的研究人员发现了十多个易受内部攻击攻击的计算机安全关键应用程序。密码管理器中发现了大多数漏洞,这些漏洞由数百万人用来存储他们的登录凭据。其他几个应用程序同样容易受到Windows,macOS和Linux操作系统的攻击和破坏。

计算机软件通常启动多个进程来执行不同的任务。例如,密码管理器通常包含两部分:密码保险库和互联网浏览器的扩展,它们在同一台计算机上作为单独的进程运行。

为了交换数据​​,这些进程使用称为进程间通信(IPC)的机制,该机制仍然在计算机的范围内,并且不向外部网络发送信息。因此,IPC传统上被认为是安全的。但是,该软件需要保护其内部通信免受在同一台计算机上运行的其他进程的影响。否则,其他用户启动的恶意进程可以访问IPC通信通道中的数据。

'许多安全关键应用程序,包括几个密码管理器,都没有正确保护IPC通道。这意味着在共享计算机上运行的其他用户的进程可能会访问通信渠道并可能窃取用户的凭据,“阿尔托大学的博士候选人ThanhBui解释说。

虽然PC通常被认为是个人的,但是有几个人可以访问同一台机器并不罕见。大公司通常具有集中的身份和访问管理系统,允许员工登录任何公司的计算机。在这些情况下,公司中的任何人都可能发动攻击。如果启用了这些功能,攻击者还可以以访客身份登录计算机或远程连接。

易受攻击的应用程序数量表明软件开发人员经常忽略与进程间通信相关的安全问题。开发人员可能无法理解不同IPC方法的安全属性,或者他们对本地运行的软件和应用程序过于信任。这两种解释都令人担忧,“赫尔辛基大学博士后研究员MarkkuAntikainen说。

在负责任的披露之后,研究人员向各个供应商报告了检测到的漏洞,这些漏洞已采取措施防止这些攻击。该研究部分是与芬兰网络安全公司F-Secure合作完成的。

该研究将于2018年8月12日的DEFCON安全会议和2018年8月17日的Usenix安全会议上公布。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 【牧羊女歌词牧羊女歌词介绍】《牧羊女》是一首具有浓郁民族风情的歌曲,源自中国西北地区的民间音乐风格。它...浏览全文>>
  • 【牧羊姑娘歌词】《牧羊姑娘》是一首具有浓郁民族风情的歌曲,旋律优美,歌词质朴动人,讲述了一位牧羊姑娘在...浏览全文>>
  • 【牧童指什么生肖】在传统文化中,生肖是人们用来象征出生年份的十二种动物,每个生肖都有其独特的性格和寓意...浏览全文>>
  • 【牧童遥指杏花村的全文】一、《牧童遥指杏花村》是唐代诗人杜牧所作的一首七言绝句,全诗以简洁的语言描绘了...浏览全文>>
  • 【牧童遥指杏花村的出处】一、“牧童遥指杏花村”出自唐代诗人杜牧的《清明》诗。这首诗是杜牧在清明节期间所...浏览全文>>
  • 【牧童骑黄牛出处及翻译】《牧童骑黄牛》是一首广为流传的古诗,出自清代诗人袁枚之手。这首诗描绘了乡村牧童...浏览全文>>
  • 【牧童古诗的意思】《牧童》是唐代诗人吕岩(也有人认为是唐代诗人雷震)创作的一首描写乡村生活的七言绝句。...浏览全文>>
  • 【牧童的古诗合集】“牧童”作为中国古典诗词中一个常见而富有诗意的形象,常常象征着质朴、自然与自由。在古...浏览全文>>
  • 【木拼音怎么拼】“木”是一个常见的汉字,读音为“mù”,在汉语拼音中属于第四声。对于初学者或对拼音不太熟...浏览全文>>
  • 【木偶人简体是什么】“木偶人简体”是一个网络用语,常用于描述某些人在社交平台上表现得像“木偶”一样,缺...浏览全文>>