Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Хакеры могут украсть пароли, хранящиеся в браузерах

9 августа 2011

В ходе конференции Black Hat исследователи Стэндфордского университета обнародовали информацию об уязвимости в DPAP – интерфейсе защиты данных в приложениях Windows. Специалисты показали, каким образом потенциальный злоумышленник может завладеть паролями, которые хранятся в web-браузерах и IM клиентами. 

Как утверждают исследователи, несмотря на то, что в Microsoft описывают DPAPI как услугу «защиты данных без необходимости какого-либо конкретного криптографического кода», она недостаточно надежна. Например, список возможных паролей во многих версиях Windows необычно маленький, около 7 триллионов вариантов, что позволяет предварительное вычисление. «Это не только компрометирует ваши данные на компьютере, но также все, что Вы храните в облаке, в том числе вашу учетную запись на Facebook, вашу учетную запись на Gmail и так далее», - заявила исследователь Эли Бурстейн (Elie Bursztein). 

Команда исследователей выпустила утилиту с открытым исходным кодом, предназначенную для выполнения подобной расшифровки. Программа OWADE (Offline Windows Analyzer and Data Extractor) работает также на некоторых дистрибутивах Linux и предназначена для расшифровки информации, которую хранят четыре наиболее популярных браузера. «Мне очень грустно говорить, что Firefox является наихудшим в плане автономной безопасности», - заявила Бурстейн. Наиболее безопасным оказался Internet Explorer. Среди IM клиентов наиболее защищенным был признан Skype. 

Пит Восс (Pete Voss), старший менеджер по коммуникациям Microsoft, рекомендует использовать программу Microsoft BitLocker для защиты данных от третьих лиц, имеющих неограниченный физический доступ к компьютеру. С ее помощью можно надежно зашифровать жесткий диск целиком и настроить несколько уровней аутентификации, что значительно повышает уровень безопасности ваших данных. 

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Аналитика безопасностиАналитика безопасности
  бъективная ограниченность  сил и средств, выделяемых  из бюджета хозяйствующего&...
Анализ на аффилированностьАнализ на аффилированность
Журнал "Директор по безопасности" №11 2013г. Все, кто работал с системой СПАРК-Интерфакс (далее &nd...
ИНСТРУМЕНТЫ БЕЗОПАСНОСТИИНСТРУМЕНТЫ БЕЗОПАСНОСТИ
Концепция нового поколения систем охраны особо ответственных объектов Предпосылки для разработки П...
Не болтай! Судебная практика по проблеме нарушения  коммерческой тайныНе болтай! Судебная практика по проблеме нарушения коммерческой тайны
В сегодняшней статье я хочу продолжить обсуждение вопроса о коммерческой тайне и рассмотреть сложивш...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Mon, 25 Aug 2025 08:57:01