Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Хакеры могут украсть пароли, хранящиеся в браузерах

9 августа 2011

В ходе конференции Black Hat исследователи Стэндфордского университета обнародовали информацию об уязвимости в DPAP – интерфейсе защиты данных в приложениях Windows. Специалисты показали, каким образом потенциальный злоумышленник может завладеть паролями, которые хранятся в web-браузерах и IM клиентами. 

Как утверждают исследователи, несмотря на то, что в Microsoft описывают DPAPI как услугу «защиты данных без необходимости какого-либо конкретного криптографического кода», она недостаточно надежна. Например, список возможных паролей во многих версиях Windows необычно маленький, около 7 триллионов вариантов, что позволяет предварительное вычисление. «Это не только компрометирует ваши данные на компьютере, но также все, что Вы храните в облаке, в том числе вашу учетную запись на Facebook, вашу учетную запись на Gmail и так далее», - заявила исследователь Эли Бурстейн (Elie Bursztein). 

Команда исследователей выпустила утилиту с открытым исходным кодом, предназначенную для выполнения подобной расшифровки. Программа OWADE (Offline Windows Analyzer and Data Extractor) работает также на некоторых дистрибутивах Linux и предназначена для расшифровки информации, которую хранят четыре наиболее популярных браузера. «Мне очень грустно говорить, что Firefox является наихудшим в плане автономной безопасности», - заявила Бурстейн. Наиболее безопасным оказался Internet Explorer. Среди IM клиентов наиболее защищенным был признан Skype. 

Пит Восс (Pete Voss), старший менеджер по коммуникациям Microsoft, рекомендует использовать программу Microsoft BitLocker для защиты данных от третьих лиц, имеющих неограниченный физический доступ к компьютеру. С ее помощью можно надежно зашифровать жесткий диск целиком и настроить несколько уровней аутентификации, что значительно повышает уровень безопасности ваших данных. 

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Практические  аспекты внедрения  системы защиты  от утечек данныхПрактические аспекты внедрения системы защиты от утечек данных
  - DLP: что это такое и кому это нужно? - Андрей Хмелинин: Система защиты от утечек  д...
Внутреннее расследование внешними силами
Чтобы ответить на вопросы, что такое внутреннее корпоративное расследование и кто его должен (или мо...
Взаимодействие охранных подразделений
В настоящей статье хотелось бы обратить внимание на немаловажный признак качественной охраны –...
Безопасность офиса. Современные решения.Безопасность офиса. Современные решения.
  Ï оследний вопрос очень важен, по- скольку при неверном подходе система защиты  ...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sat, 11 Oct 2025 20:40:47