Componente

Cercetător: Chrome, managerii de parole Safari au nevoie de lucru

LastPass 101: Browser Extension

LastPass 101: Browser Extension
Anonim

Navigatorii Google Chrome și Apple Safari ar putea face o treabă mai bună de protejare a parolelor, potrivit unui cercetător de securitate care a lansat vineri un studiu al administratorilor de parole pentru browser.

"Safari și Chrome sunt în esență legați de cel mai rău administrator de parole încorporat un browser web major ", a declarat Robert Chapin, președintele departamentului Chapin Information Services, care a examinat tipurile de browsere de verificare a securității utilizate pentru a se asigura că trimiteau informații despre numele de utilizator și parola la site-urile legitime ale site-urilor în loc de hackerii inteligenți.

Acum doi ani, Chapin a raportat un defect de administrator al parolei în browser-ul Firefox, evaluat critic de dezvoltatorii Mozilla. Problema a fost folosită de atacatorii de pe site-ul web MySpace.com care au creat o pagină de autentificare false pentru a fura informațiile despre cont de la utilizatorii site-ului de rețele sociale.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Firefox a făcut multe pentru a-și îmbunătăți managerul de parole, dar toate aceste produse sunt încă departe de a fi perfecte, a declarat Chapin într-un interviu. "Ar trebui ca toată lumea să aibă 100% încredere implicită în fiecare manager de parole?" el a intrebat. "Nu este deloc".

O problemă este că administratorii de parole de astăzi pot fi înșelați să transmită diferite acreditări de parole în diferite părți ale aceluiași site Web. Asta a făcut hackerii cu atacul MySpace, afișează un formular de introducere a parolei false pe o pagină MySpace. Deoarece atât formularele de autentificare falsă cât și cele reale erau pe domeniul myspace.com, browserele ca Firefox ar putea fi înșelat să trimită în mod automat informații de conectare infractorilor. Această eroare a fost rezolvată acum în Firefox, dar Chrome și Safari sunt în continuare vulnerabile la atacuri similare.

O altă problemă este că browserele vor trimite parole destinate unui domeniu, de exemplu Google.com, unui alt domeniu - spune Myspace. com - fără avertizarea utilizatorului, a spus el. Acest lucru se datorează faptului că producătorii de browsere presupun că pagina care cere parola ar trebui să aibă încredere, chiar dacă trimite parola unui alt domeniu, a spus el.

Chapin spune că folosește managerul de parole Opera pentru că face o treabă mai bună de al lăsa salvați parolele pentru anumite pagini Web. El a publicat un test online în care utilizatorii pot testa securitatea propriilor manageri de parolă.

Robert Hansen, directorul Sectie de consultanță pentru securitatea Web, a declarat că, de cîțiva ani, comunitatea de securitate a cunoscut că managerii de parole din browser nu sunt siguri. Acest lucru se datorează în principal faptului că browserele în sine sunt vulnerabile la atât de multe tipuri diferite de atacuri. "Nu sunt o idee minunată din perspectiva securității odată ce acestea sunt integrate în browser", a spus el prin mesaj instant. "Browser-ul în sine nu este conceput pentru a opri o mare parte din exploatări care permit furtul managerului de parole. Fără aceste exploitări, hack-urile de manager de parole nu ar funcționa."