密码管理软件KeePass出恶性漏洞 - 果核剥壳

由于各个平台越发复杂的密码要求,使用密码管理软件统一存储密码的用户越来越多,但这也意味着,此类软件一旦出现漏洞,就极易导致隐私泄露。

近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。

据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对数据库加密,避免泄露。

但刚刚被发现的CVE-2023-24055漏洞,能够在攻击者获取写入权限之后,直接修改KeePass XML文件并注入触发器,从而将数据库的所有用户名和密码以明文方式全部导出。

密码管理软件KeePass出恶性漏洞

这整个过程全部在系统后台完成,不需要进行前期交互,不需要受害者输入密码,甚至不会对受害者进行任何通知提醒。

目前,KeePass官方表示,这一漏洞不是其能够解决的,有能力修改写入权限的黑客完全可以进行更强大的攻击。

因此,注意设备环境的安全,避免受到攻击才是最重要的,并称“KeePass无法在不安全的环境中神奇地安全运行。”

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055

如果您喜欢本站,点击这儿不花一分钱捐赠本站

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看

修改版本安卓软件,加群提示为修改者自留,非本站信息,注意鉴别

(8)
上一篇 2023年1月31日 下午4:29
下一篇 2023年1月31日 下午5:32

相关推荐

发表回复

评论问题之前,点击我,能帮你解决大部分问题

您的电子邮箱地址不会被公开。 必填项已用*标注

评论列表(9条)

  • woshiren7102
    woshiren7102 2023年2月6日 上午2:23
    Microsoft Edge 109.0.1518.78 Microsoft Edge 109.0.1518.78 Windows 11 x64 Edition Windows 11 x64 Edition

    在我看来keepass最大的安全性就是本地保存,这就意味着只要能自己注意上网安全,几乎不会泄露密码,所以我对keepass的要求就是简单的加密即可,剩下的真的不要求了

  • 然也
    然也 2023年2月2日 下午11:56
    Maxthon 5.0 Maxthon 5.0 Windows 7 Windows 7

    主密码忘了,能通过这种方式找回存储密码吗?笑哭

    • sxguka
      sxguka 2024年9月20日 下午6:16
      Google Chrome 131.0.0.0 Google Chrome 131.0.0.0 Windows 10 x64 Edition Windows 10 x64 Edition

      这就和点击“查看密码”差不多,关机后无解

  • SmartSim
    SmartSim 2023年2月1日 下午4:55
    Google Chrome 109.0.0.0 Google Chrome 109.0.0.0 Windows 10 x64 Edition Windows 10 x64 Edition

    谷歌浏览器保存密码安全吗

    • leeyolo
      leeyolo 2023年2月1日 下午6:47
      Microsoft Edge 109.0.1518.70 Microsoft Edge 109.0.1518.70 Windows 11 x64 Edition Windows 11 x64 Edition

      不安全,之前不是说它的文件密钥是本地储存的嘛,别人有了密钥就可以查看你的密码

  • 果大铁粉
    GZX之父 2023年2月1日 上午10:33
    Google Chrome 106.0.0.0 Google Chrome 106.0.0.0 Windows 11 x64 Edition Windows 11 x64 Edition

    KeePass:我们已经有1000万用户数据了
    企鹅:100万收购,教我偷看,考虑考虑
    KeePass:成交,我们创业不就等您这句话么

  • lixpsh
    lixpsh 2023年2月1日 上午9:53
    Microsoft Edge 109.0.1518.70 Microsoft Edge 109.0.1518.70 Windows 11 x64 Edition Windows 11 x64 Edition

    小结:别在公共电脑使用,别让其他人碰你的私人电脑,那就还是安全的。

  • 少年白马醉春风
    年费VIP我与春风皆过客 2023年2月1日 上午9:00
    Microsoft Edge 109.0.1518.70 Microsoft Edge 109.0.1518.70 Windows 11 x64 Edition Windows 11 x64 Edition

    备份密码文件,卸掉了生气

    • 窒息的风
      窒息的风 2023年2月1日 下午10:58
      Google Chrome 108.0.0.0 Google Chrome 108.0.0.0 Windows 11 x64 Edition Windows 11 x64 Edition

      > 并称“KeePass无法在不安全的环境中神奇地安全运行。”
      解释的很明白了。
      通俗举例,相当于你把密码记录到本子,放到家里(系统环境)的保险箱(KeePass)。
      而黑客都能隐身进你家里,还啥都能干。完全可以直接看你密码,或者换个假的保险箱给你用。就算放脑子里面记着,输入的时候一样能获取。
      这去怪保险箱,算怎么回事。笑哭