Utama Keamanan Kerentanan Ditemukan Di Pengelola Kata Sandi Dapat Mengekspos Pengguna ke Peretas

Kerentanan Ditemukan Di Pengelola Kata Sandi Dapat Mengekspos Pengguna ke Peretas

Horoskop Anda Untuk Besok

Mengingat semua kata sandi Anda ke semua akun online Anda adalah hal yang menantang dan inilah mengapa pengelola kata sandi seperti LastPass, Dashlane, dan 1Password ada. Tetapi basis data nama pengguna dan sandi terenkripsi yang sangat besar ini merupakan target utama bagi para penjahat dan banyak dari program tersebut telah mengalami pelanggaran.



Minggu ini, pengelola kata sandi gratis KeePass mengumumkan di situsnya bahwa kerentanan ada dalam perangkat lunaknya dan peretas dapat mengirim pembaruan perangkat lunak palsu yang berisi malware kepada pengguna dengan menyamar sebagai perangkat lunak KeePass yang baru. KeePass menggunakan Hypertext Transfer Protocol (HTTP) yang tidak terenkripsi alih-alih HTTPS versi aman. (Jika Anda tidak tahu apa itu HTTP dan HTTPS, lihat URL halaman ini. HTTPS adalah protokol yang menampung data yang dikirim antara browser Internet dan situs web. HTTPS aman dan mengotentikasi setiap situs web dan server untuk membuat yakin situs jahat tidak menyamar sebagai situs yang sah.)

Peneliti keamanan Florian Bogner memberi tahu LifeHacker bahwa karena KeePass menggunakan HTTP untuk pembaruan perangkat lunak, penjahat dapat membuat pembaruan palsu yang dibubuhi perangkat lunak berbahaya.

KeePass menjelaskan di situsnya:

File informasi versi diunduh dari situs web KeePass melalui HTTP. Jadi seorang pria di tengah (seseorang yang dapat mencegat koneksi Anda ke situs web KeePass) bisa saja mengembalikan file informasi versi yang salah, mungkin membuat KeePass menampilkan pemberitahuan bahwa versi KeePass yang baru telah tersedia.



KeePass mengatakan hanya karena seorang peretas mengirimi Anda pembaruan palsu dengan malware di dalamnya, tidak berarti serangan itu bergerak karena KeePass tidak meng-host pembaruan otomatis. Pengguna KeePass harus mengunduh versi baru secara manual. KeePass mengatakan pengguna harus memeriksa tanda tangan digital dan jika ada malware, jangan mengunduhnya.

Untuk informasi lebih lanjut tentang cara memeriksa tanda tangan digital, tonton video Bogner di bawah ini:



Artikel Menarik

Pilihan Editor

Mikey Barone Bio
Mikey Barone Bio
Tahu tentang Mikey Barone Bio, Perselingkuhan, Lajang, Kekayaan Bersih, Etnis, Gaji, Usia, Kebangsaan, Tinggi, Kepribadian Media Sosial, Bintang YouNow, Wiki, Media Sosial, Jenis Kelamin, Horoskop. Siapakah Mikey Barone? Mikey Barone adalah tokoh media sosial dan bintang YouNow yang sangat populer karena karyanya sebagai Bintang Instagram dan bintang YouNow dengan lebih dari 250.000 pengikut di akun Instagram-nya dan lebih dari 70.000 pengikut di YouNow.
10 Alasan Orang Benar-Benar Tidak Menyukai Anda (dan Cara Memperbaikinya)
10 Alasan Orang Benar-Benar Tidak Menyukai Anda (dan Cara Memperbaikinya)
Beberapa orang bijaksana dan menawan dan asli. Lainnya tidak.
Tyreke Evans Bio
Tyreke Evans Bio
Tahu tentang Tyreke Evans Bio, Perselingkuhan, Lajang, Kekayaan Bersih, Etnis, Gaji, Umur, Kebangsaan, Tinggi, Pemain Bola Basket, Wiki, Media Sosial, Jenis Kelamin, Horoskop. Siapakah Tyreke Evans? Tyreke Evans terkenal karena bermain bola basket.
Suzie Ketcham Bio
Suzie Ketcham Bio
Tahu tentang Suzie Ketcham Bio, Perselingkuhan, Lajang, Kekayaan Bersih, Umur, Kebangsaan, Bintang TV, Wiki, Media Sosial, Jenis Kelamin, Horoskop. Siapakah Suzie Ketcham? Suzie Ketcham adalah bintang reality TV Amerika yang terkenal karena membintangi serial VH1 'Basketball Wives' dan sebagai mantan pacar dari center NBA Michael Olowokandi.
Fitur di Microsoft Excel ini adalah yang terbaik yang telah mereka tambahkan selama bertahun-tahun
Fitur di Microsoft Excel ini adalah yang terbaik yang telah mereka tambahkan selama bertahun-tahun
Ini seperti mempekerjakan seorang ilmuwan data atau Karl Rove, tanpa kecenderungan politik.
Beyonce Habiskan Koleksi Ivy Park Barunya Dengan Adidas di Akhir Pekan. Inilah Strategi Pemasaran yang Dia Gunakan
Beyonce Habiskan Koleksi Ivy Park Barunya Dengan Adidas di Akhir Pekan. Inilah Strategi Pemasaran yang Dia Gunakan
Pengalaman pelanggan selalu menjadi yang terdepan dalam upaya pemasaran Beyonce. Mereka juga harus untukmu.
Bagaimana Facebook, Twitter, dan Google Beradaptasi dengan Aturan Privasi Utama yang Baru
Bagaimana Facebook, Twitter, dan Google Beradaptasi dengan Aturan Privasi Utama yang Baru
GDPR adalah singkatan dari General Data Protection Regulation dan berlaku untuk E.U. pengguna.