Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật khiến KeePass lộ mật khẩu chính

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính


Theo Bleeping Computer, một lỗ hổng kết xuất bộ nhớ mới được phát hiện trong ứng dụng KeePass có thể giúp kẻ tấn công lấy mật khẩu chính ở dạng văn bản ngay cả khi cơ sở dữ liệu bị khóa hoặc chương trình bị đóng. Bản vá lỗi nghiêm trọng này sẽ chỉ có sớm nhất là từ đầu tháng 6.

Báo cáo lỗ hổng này từ một nhà nghiên cứu bảo mật, ông đã công bố một bằng chứng khả năng khai thác thành công nó. Kẻ tấn công qua đó có thể thực hiện lấy thông tin trong bộ nhớ để thu thập mật khẩu chính ở dạng văn bản, ngay cả khi cơ sở dữ liệu KeePass bị đóng, chương trình bị khóa hoặc thậm chí là không mở. Khi lấy ra khỏi bộ nhớ, một hoặc hai ký tự đầu tiên của mật khẩu sẽ bị thiếu, nhưng sau đó có thể đoán được toàn bộ chuỗi.

Công cụ khai thác này được viết cho nền tảng Windows, nhưng Linux và macOS được cho là cũng dễ bị tấn công vì vấn đề tồn tại bên trong KeePass chứ không thuộc hệ điều hành. Để thực hiện việc khai thác mật khẩu, kẻ tấn công sẽ cần quyền truy cập vào máy tính từ xa (có được thông qua phần mềm độc hại) hoặc trực tiếp trên máy nạn nhân.

Theo chuyên gia bảo mật, tất cả các phiên bản KeePass 2.x đều bị ảnh hưởng. Nhưng KeePass 1.x, KeePassXC và Strongbox – các trình quản lý mật khẩu khác tương thích với tệp cơ sở dữ liệu KeePass đều không bị ảnh hưởng.

Bản sửa lỗi sẽ có trong KeePass phiên bản 2.54, có thể ra mắt vào đầu tháng 6.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Lỗi bảo mật mới khiến KeePass gặp nguy hiểm vì hiện chưa có bản vá

Hiện đã có phiên bản thử nghiệm chưa ổn định của KeePass với các biện pháp giảm thiểu nguy cơ bảo mật, nhưng báo cáo từ Bleeping Computer cho biết nhà nghiên cứu bảo mật đã không thể tái tạo việc lấy cắp mật khẩu từ lỗ hổng nữa.

Tuy nhiên, ngay cả sau khi KeePass được nâng cấp lên phiên bản đã sửa lỗi, mật khẩu vẫn có thể xem được trong các tập tin bộ nhớ của chương trình. Để bảo vệ hoàn toàn, người dùng cần phải phải xóa hoàn toàn máy tính bằng chế độ ghi đè lên dữ liệu hiện có, sau đó cài đặt lại hệ điều hành mới.

Các chuyên gia đưa ra lời khuyên rằng một chương trình diệt virus tốt sẽ giảm thiểu khả năng, và người dùng cần thay đổi mật khẩu chính của KeePass sau khi phiên bản chính thức được cung cấp.



Source link

Cùng chủ đề

Chìa khóa để giao dịch sim an toàn, minh bạch

Trong thị trường sim số hiện nay, việc mua bán sim số đẹp ngày càng trở nên phổ biến. Tuy nhiên, bên cạnh những lợi ích mà sim số đẹp mang lại, người mua cũng đối mặt với...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Nổi bật

Mới nhất

Cùng tác giả

Đàn ông là để… yêu thương

Nhiều cánh mày râu chia sẻ họ sẽ dành trọn một ngày để chăm sóc, yêu thương bản thân nhân ngày Quốc tế Đàn ông 19.11. Một ngày đặc biệt dành cho phái mạnh Nguyễn Đức Duy (28 tuổi), làm việc tại số 1 Nam Kỳ Khởi Nghĩa, Q.1, TP.HCM, đã chia sẻ về sự kiện độc đáo mà công ty tổ chức dành riêng cho phái mạnh, mang tên Đẹp trai never "size" (đẹp trai không sai) với phong cách...

Y tế xã được kê đơn thuốc tuyến T.Ư

Theo quy định mới nhất của Bộ Y tế, các cơ sở khám bệnh, chữa bệnh được sử dụng toàn bộ các thuốc bảo hiểm y tế trong danh mục, phù hợp với phạm vi hoạt động chuyên môn, hướng dẫn chẩn đoán...

Người thầy giản dị, giàu lòng nhân ái

Nhà giáo Huỳnh Duy Thủy, Phó chủ tịch kiêm Tổng thư ký Hội Toán học Bình Định, là người đầu tiên ở tỉnh Bình Định được Nhà nước trao tặng danh hiệu Nhà giáo nhân dân. ...

Thả dáng với mốt giấu quần thời thượng

Khởi nguồn từ các tín đồ thời trang yêu thích sự tối giản, mốt giấu quần mang thông...

‘Lạ đời’ chuyện thầy cô tặng quà cho học sinh nhân ngày Nhà giáo Việt Nam

Nhân ngày Nhà giáo Việt Nam 20.11, sáng 19.11, Trường THPT chuyên Lương Văn Chánh (TP.Tuy Hòa, Phú Yên) tặng quà cho học sinh của trường. ...

Bài đọc nhiều

iPhone 18 Pro Max sẽ có nâng cấp lớn về camera

Theo nguồn tin mới nhất, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ được Apple trang bị camera có khả năng thay đổi khẩu độ, hứa hẹn nâng tầm trải nghiệm chụp ảnh cho người dùng.

Elon Musk huy động 6 tỷ USD để mua chip Nvidia

Vòng gọi vốn của xAI có thể khép lại trong tuần này, với 5 tỷ USD từ các quỹ ở Trung Đông và 1 tỷ USD từ những nhà đầu tư khác. Số tiền sẽ được dùng để mua 100.000 chip Nvidia cho trung tâm dữ liệu Colosssus tại Memphis. Vào tháng 9, Elon Musk viết trong một bài đăng X rằng mất 122 ngày “từ lúc bắt đầu đến khi hoàn thiện” để đưa cụm này lên mạng....

Số người chơi game di động ở Việt Nam vẫn xếp sau Indonesia và Philippines

Việt Nam là nước đứng thứ 3 Đông Nam Á về số lượng người chơi game di động (54,6 triệu). Theo báo cáo của Newzoo, tính đến tháng 11/2022, quy mô ngành game toàn cầu đã đạt 184,4 tỷ USD, trong đó doanh thu của riêng ngành game di động ước tính đạt 92,2 tỷ USD, chiếm khoảng 50% thị phần. Báo cáo cũng cho thấy, trong số 3 tỉ người chơi game trên thế giới, số người chơi trên thiết bị di...

Apple trình làng công nghệ mới đáng chú ý ở mẫu MacBook Pro M4

Apple sử dụng công nghệ Quantum Dot cho tất cả các phiên bản của MacBook Pro M4, mang lại chất lượng hình ảnh tốt hơn, độ chính xác màu sắc cải thiện và gam màu rộng hơn.

3 cách xem những người mình đang theo dõi trên Facebook nhanh nhất

Khi gửi lời mời kết bạn đến một ai đó, Facebook sẽ tự động thêm người đó vào danh sách những người bạn đang theo dõi. Đôi khi bạn muốn xem những người mình đang theo dõi trên Facebook nhưng chưa biết phải làm thế nào. Bài viết này sẽ hướng dẫn chi tiết đến bạn, cùng theo dõi nhé!

Cùng chuyên mục

Lừa đảo tài chính trực tuyến gia tăng trên không gian mạng Việt Nam

Trong cảnh báo hình thức lừa đảo phổ biến qua điện thoại mới phát ra, VNCERT/CC thuộc Cục An toàn thông tin (Bộ TT&TT) cho hay, thời gian gần đây, nhiều người dân nhận được tin nhắn, cuộc gọi mời chào, giới thiệu chương trình vay ưu đãi từ đối tượng tự xưng là nhân viên tổ chức tài chính. Cụ thể, sau khi người vay liên hệ, các đối tượng lừa đảo sẽ yêu cầu họ cung cấp...

Apple sẽ ra mắt kính Vision Pro thế hệ mới vào năm 2025

Apple được cho là sẽ ra mắt kính thực tế ảo Vision Pro thế hệ mới vào năm 2025 với hiệu năng mạnh mẽ hơn.

Internet là một phần cấu trúc thiết yếu của hạ tầng số Việt Nam

Trong quá trình chuyển đổi số, internet đóng vai trò quan trọng trong kết nối của hạ tầng số. Phóng viên báo Tin tức có cuộc trao đổi với ông Vũ Hoàng Liên, Chủ tịch Hiệp hội Internet Việt Nam xung quanh chủ đề trên. ...

iPhone XS Max trở thành hàng “cổ điển”

Bộ đôi iPhone XS Max và iPhone 6s Plus đã chính thức được Apple đưa vào danh mục sản phẩm “cổ điển” của hãng.

Cách nói chuyện với chị Google trên máy tính, điện thoại hấp dẫn

Cách để trò chuyện với chị Google trên iPhone và các thiết bị khác là gì? Tìm hiểu cách trò chuyện hiệu quả với Google trên máy tính và các thiết bị khác nhé!

Mới nhất

Đàn ông là để… yêu thương

Nhiều cánh mày râu chia sẻ họ sẽ dành trọn một ngày để chăm sóc, yêu thương bản thân nhân ngày Quốc tế Đàn ông 19.11. Một ngày đặc biệt dành cho phái mạnh Nguyễn Đức Duy (28 tuổi), làm việc tại số 1 Nam Kỳ Khởi Nghĩa, Q.1, TP.HCM, đã chia sẻ về sự kiện độc đáo mà công ty...

Đường ra thềm lục địa

Ngày 30/4/1975, thắng lợi của Chiến dịch Hồ Chí Minh đã mở ra một thời kỳ mới cho dân tộc ta: thời kỳ độc lập, thống nhất và xây dựng chủ nghĩa xã hội. Miền Bắc tập trung khắc phục hậu quả chiến tranh, khôi phục và phát triển kinh tế với nhiều kết quả khả quan. Trong...

27 quốc gia trưng bày vũ khí tại triển lãm quốc phòng Việt Nam

(Dân trí) - Theo Thiếu tướng Lê Quang Tuyến, có gần 200 đơn vị, doanh nghiệp trong và ngoài nước đến từ 27 quốc gia đăng ký gian hàng trưng bày tại triển lãm Quốc phòng quốc tế Việt Nam lần thứ 2 năm 2024. Sáng 19/11, tại Hà Nội Bộ Quốc phòng tổ chức họp báo giới thiệu triển...

Ngày Nhà giáo Việt Nam: Tri ân những người “truyền lửa”

Đảng, Nhà nước luôn đặc biệt quan tâm chăm lo, có nhiều chủ trương, chính sách đầu tư cho giáo dục; xác định đầu tư cho giáo dục là đầu tư cho phát triển và ưu tiên, đi trước so với các lĩnh vực khác. Tại Việt Nam, ngày 20/11 hằng năm không chỉ đơn thuần là một ngày lễ...

MC Hồng Phúc gửi thông điệp phòng chống ma túy tới người trẻ

(NLĐO) - MC Hồng Phúc gửi những thông điệp tích cực đến với giới trẻ qua MV "Tuổi trẻ ta nói không với ma túy" ...

Mới nhất