Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật khiến KeePass lộ mật khẩu chính

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính


Theo Bleeping Computer, một lỗ hổng kết xuất bộ nhớ mới được phát hiện trong ứng dụng KeePass có thể giúp kẻ tấn công lấy mật khẩu chính ở dạng văn bản ngay cả khi cơ sở dữ liệu bị khóa hoặc chương trình bị đóng. Bản vá lỗi nghiêm trọng này sẽ chỉ có sớm nhất là từ đầu tháng 6.

Báo cáo lỗ hổng này từ một nhà nghiên cứu bảo mật, ông đã công bố một bằng chứng khả năng khai thác thành công nó. Kẻ tấn công qua đó có thể thực hiện lấy thông tin trong bộ nhớ để thu thập mật khẩu chính ở dạng văn bản, ngay cả khi cơ sở dữ liệu KeePass bị đóng, chương trình bị khóa hoặc thậm chí là không mở. Khi lấy ra khỏi bộ nhớ, một hoặc hai ký tự đầu tiên của mật khẩu sẽ bị thiếu, nhưng sau đó có thể đoán được toàn bộ chuỗi.

Công cụ khai thác này được viết cho nền tảng Windows, nhưng Linux và macOS được cho là cũng dễ bị tấn công vì vấn đề tồn tại bên trong KeePass chứ không thuộc hệ điều hành. Để thực hiện việc khai thác mật khẩu, kẻ tấn công sẽ cần quyền truy cập vào máy tính từ xa (có được thông qua phần mềm độc hại) hoặc trực tiếp trên máy nạn nhân.

Theo chuyên gia bảo mật, tất cả các phiên bản KeePass 2.x đều bị ảnh hưởng. Nhưng KeePass 1.x, KeePassXC và Strongbox – các trình quản lý mật khẩu khác tương thích với tệp cơ sở dữ liệu KeePass đều không bị ảnh hưởng.

Bản sửa lỗi sẽ có trong KeePass phiên bản 2.54, có thể ra mắt vào đầu tháng 6.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Lỗi bảo mật mới khiến KeePass gặp nguy hiểm vì hiện chưa có bản vá

Hiện đã có phiên bản thử nghiệm chưa ổn định của KeePass với các biện pháp giảm thiểu nguy cơ bảo mật, nhưng báo cáo từ Bleeping Computer cho biết nhà nghiên cứu bảo mật đã không thể tái tạo việc lấy cắp mật khẩu từ lỗ hổng nữa.

Tuy nhiên, ngay cả sau khi KeePass được nâng cấp lên phiên bản đã sửa lỗi, mật khẩu vẫn có thể xem được trong các tập tin bộ nhớ của chương trình. Để bảo vệ hoàn toàn, người dùng cần phải phải xóa hoàn toàn máy tính bằng chế độ ghi đè lên dữ liệu hiện có, sau đó cài đặt lại hệ điều hành mới.

Các chuyên gia đưa ra lời khuyên rằng một chương trình diệt virus tốt sẽ giảm thiểu khả năng, và người dùng cần thay đổi mật khẩu chính của KeePass sau khi phiên bản chính thức được cung cấp.



Source link

Cùng chủ đề

Thủ tướng: Trí tuệ nhân tạo của Việt Nam phải dựa trên cơ sở dữ liệu của Việt Nam

(Dân trí) - Bộ trưởng Bộ Kế hoạch và Đầu tư chia sẻ, ngay sau khi ký kết thỏa thuận với Chính phủ Việt Nam, Nvidia đã triển khai các công việc tuyển người, kiện toàn bộ máy lãnh đạo, thu hút nhân tài trong và ngoài nước "Cú hích" từ Nvidia Sáng nay (14/12), tại phiên họp thứ nhất Ban chỉ đạo quốc gia về phát triển ngành công nghiệp bán dẫn, Bộ trưởng Bộ Kế hoạch và Đầu tư...

Người dùng tránh được lừa đảo từ nhận dạng khuôn mặt nhờ công cụ AI mới

(Dân trí) - Mô hình AI Chameleon có thể thêm mặt nạ kỹ thuật số để bảo vệ hình ảnh khỏi các công cụ nhận dạng khuôn mặt. Một nhóm các nhà nghiên cứu đã phát triển hệ thống trí tuệ nhân tạo (AI) có thể bảo vệ người dùng khỏi việc quét khuôn mặt từ những tin tặc, lừa đảo để truy cập vào các thông tin, tài khoản số cá nhân.Công cụ này được gọi là Chameleon.Chameleon hoạt...

Cơ sở dữ liệu là chìa khóa xây dựng Thành phố thông minh

Theo Bộ Thông tin và Truyền thông, hiện đã có 54 địa phương tại Việt Nam triển khai các đề án liên quan đến đô thị thông minh, tập trung vào các lĩnh vực như giao thông, môi trường, y tế và hành chính. Tuy nhiên, chỉ có khoảng 30% các dự án đạt được mức tích hợp dữ liệu liên thông giữa các ngành, lĩnh vực. “Dữ liệu hiện đang bị phân tán, thiếu sự đồng nhất và...

Xây dựng cơ sở dữ liệu tổng hợp quốc gia

(Dân trí) - Dữ liệu tại cơ sở dữ liệu tổng hợp quốc gia là nguồn tài nguyên dùng chung cho các cơ quan, tổ chức, cá nhân khai thác, sử dụng. Chiều 30/11, với 451/458 đại biểu có mặt tán thành, Quốc hội đã thông qua Luật Dữ liệu. Luật có hiệu lực từ ngày 1/7/2025, trong đó quy định về việc lập cơ sở dữ liệu tổng hợp quốc gia.Chủ nhiệm Ủy ban Quốc phòng và An ninh...

Gỡ ngay 15 ứng dụng độc hại khỏi smartphone

Những chuyên gia bảo mật vừa phát hiện 15 ứng dụng độc hại nhắm đến người dùng trên toàn cầu, trong đó có người dùng tại Việt Nam. Ước tính đã có 8 triệu smartphone cài đặt chúng.

Nổi bật

Mới nhất

Cùng tác giả

Mẹo hay kiểm soát huyết áp vào mùa lạnh

'Nhiệt độ lạnh khiến các mạch máu co lại, làm tăng sức cản trong các mạch máu, buộc tim phải bơm máu mạnh hơn và làm tăng huyết áp'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm...

Sinh viên trường nào được nghỉ Tết Nguyên đán 2025 lâu nhất?

Đến nay, đa số các trường ĐH đã công bố lịch nghỉ Tết Nguyên đán Ất Tỵ cho sinh viên. Theo đó, thời gian nghỉ khác nhau phụ thuộc vào kế hoạch học tập của mỗi trường. ...

Bài đọc nhiều

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

Tích hợp trí tuệ nhân tạo sẽ là xu hướng trong chế tạo hệ thống chống UAV

Nhiều dòng máy bay không người lái (UAV) được các đơn vị trong và ngoài nước giới thiệu tại Triển lãm Quốc phòng quốc tế Việt Nam 2024 và có được sự quan tâm của nhiều người.

Mới nhất

Cuộc đua taxi bay trên thế giới và bài học kinh nghiệm cho Việt Nam

Để hiện thực 'giấc mơ' taxi bay, nhiều ý kiến cho rằng, cần đưa ra một chiến lược đầu tư cụ thể, bài bản, phù hợp với thực tiễn tại Việt Nam. Mới đây Ủy ban nhân dân Bình Định đề xuất đề án thí điểm taxi bay trên địa bàn tỉnh đã thu hút sự...

Phê chuẩn kết quả bầu chức Phó Chủ tịch UBND tỉnh Đồng Nai

Kinhtedothi - Phó Thủ tướng Thường trực Nguyễn Hòa Bình vừa ký Quyết định số 1616/QĐ-TTg ngày 19/12/2024 phê chuẩn kết quả bầu chức danh Phó Chủ tịch Ủy ban nhân dân tỉnh Đồng Nai nhiệm kỳ 2021-2026. Theo Quyết định, phê chuẩn kết quả bầu chức vụ Phó Chủ tịch Ủy ban nhân dân tỉnh Đồng Nai nhiệm kỳ...

Quy hoạch bảo vệ và khai thác nguồn lợi thủy sản 2021 – 2030

Kế hoạch được ban hành nhằm định hướng cho các bộ, ngành và Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương trong việc phối hợp với Bộ Nông nghiệp và Phát triển nông thôn để thực hiện Quy hoạch. Cùng với đó, xây dựng lộ trình, tổ chức thực hiện nhằm bảo đảm các mục...

Ban Dân tộc tỉnh Ninh Thuận: Giám sát thực hiện Chương trình MTQG 1719 tại huyện Bác Ái

Ngày 19/12, ông Bạch Văn Dương, Phó Trưởng Ban Dân tộc tỉnh Ninh Thuận dẫn đầu Đoàn công tác đến kiểm tra, giám sát thực hiện Chương trình MTQG phát triển kinh tế- xã hội vùng đồng bào DTTS và miền núi năm 2024 (Chương trình MTQG 1719) tại UBND huyện Bác Ái. Bà Cấn Thị Hà, Phó Chủ...

Phi công tiêm kích Su30-MK2 kể về màn khoan, thả đạn nhiễu

Tập trung cao độ, phi công điều khiển chiếc tiêm kích Su30-MK2 mang số hiệu 8591 tiến về phía khu vực lễ đài, bật tăng lực bay thẳng đứng thả 96 quả đạn nhiễu, đồng thời làm động tác khoan xoay nhiều vòng. ...

Mới nhất