باگ موجود در LastPass اطلاعات احراز هویتی را نشر می دهد!

 | تاریخ ارسال: 1398/6/28 | 

حوادثی این چنینی باعث می شوند تا برای لحظاتی به خود آییم و ببینیم تا چه حد ابزارهای مدیریت پسورد بی پروا در دسترس همگان قرار گرفته است. کاربران همواره به دنبال بهترین ابزاری هستند که پسوردهای روزانه آنان در سایت ها و سیستم های مختلف را ذخیره نماید. پس بهتر است کمی در خصوص استفاده از این ابزارها آگاه باشیم. اپلیکیشن رایگان مدیریت پسورد LastPass جدیدا بخاطر نقص آسیب پذیری که به هکرها قابلیت دیدن جزییات سایتی که کاربر در آن ورود پیدا کرده است را میداد، آپدیت شد. Tavis Ormandy محقق امنیتی تیم Google’s Project Zero بیان نمود که این آسیب پذیری در اواخر ماه پیش کشف شد.

برای سو استفاده از این آسیب پذیری نیاز است تا کاربر تعداد مشخصی از اعمال شامل پر کردن پسورد توسط آیکون LastPass را انجام دهد و سپس یک سایت آلوده را مشاهده نماید و سپس با گول خوردن برروی یک صفحه چندین بار کلیک نماید. توسعه دهندگان LastPass بیان نمودند که به سرعت نسخه ای را توسعه داده اند که این آسیب پذیری را پوشش دهد و نقص اعلام شده از سوی تیم امنتی گوگل را مرتفع نمودند. در حالی که این آسیب پذیری تنها در کاربرد این نرم افزار در مرورگرهای کروم و فایرفاکس رخ می داد اما توسعه دهندگان بیان نمودند که آنان این نقص را برای تمامی مرورگرها اصلاح و رفع نمودند.
بنابراین کاربران LastPass نیاز نیست که کار زیادی انجام دهند. اگر گزینه ی به روز رسانی خودکار در گوشی آنان فعال باشد تنها کافیست به در اپلیکیشن خود به قسمت About رفته و بررسی کنند که آیا ورژن آنان به v4.33.0 / v4.33.4 ارتقاع یافته است یا خیر.

کلیدواژه ها: پسورد | نقص | LastPass |



CAPTCHA
دفعات مشاهده: 11413 بار   |   دفعات چاپ: 726 بار   |   دفعات ارسال به دیگران: 0 بار   |   0 نظر