Theo một phân tích về tính bảo mật thì các phần mềm quản lý mật khẩu hàng đầu lại chứa lỗ hổng trong các công cụ mà họ sử dụng có khả năng gây nguy hiểm cho thông tin đăng nhập của người dùng.

Phần mềm quản lý mật khẩu lại dễ dàng bị tin tặc tấn công

23/02/2019, 17:02

Theo một phân tích về tính bảo mật thì các phần mềm quản lý mật khẩu hàng đầu lại chứa lỗ hổng trong các công cụ mà họ sử dụng có khả năng gây nguy hiểm cho thông tin đăng nhập của người dùng.

Phần mềm quản lý mật khẩu là một mục tiêu ưa thích của tin tặc - Ảnh: Internet

Nhiều người có quá nhiều mật khẩu nên không thể nhớ hết, vì vậy họ quyết định sử dụng phần mềm quản lý mật khẩu của mình. Thế nhưng theo phân tích của Trung tâm Đánh giá bảo mật độc lập (ISE) thì những phần mềm này lại chứa đầy lỗ hổng an ninh khiến tin tặc có thể khai thác chúng.

Trong nghiên cứu mới được gọi là Under the Hood of Secrets Management, ISE đã đánh giá các phần mềm quản lý mật khẩu hàng đầu như 1Password và LastPass và cho thấy chúng đều có những sai sót cơ bản.

"Một trăm phần trăm các sản phẩm mà ISE phân tích đã thất bại trong việc cung cấp bảo mật để bảo vệ mật khẩu của người dùng như quảng cáo", ông Stephen Bono, CEO của ISE cho biết trong một thông cáo báo chí.

Theo đó, dù các trình quản lý mật khẩu có thể giúp người dùng có thể quản lý mật khẩu cho nhiều dịch vụ khác nhau, vốn giúp họ hạn chế việc phải sử dụng lại một mật khẩu, nhưng chúng lại là một mục tiêu dễ bị tin tặc tấn công và qua đó lấy luôn mật khẩu của người dùng.

"Một phát hiện quan trọng ở đây là, trong những trường hợp nhất định, mật khẩu chủ được ghi trong bộ nhớ của máy tính trong một định dạng có thể đọc được rõ - không an toàn hơn lưu trữ nó trong một tệp tài liệu hoặc trên desktop từ xa", ISE khẳng định trong nghiên cứu cứu mình.

Theo ISE, họ có thể tìm thấy các mật khẩu được lưu trong trình quản lý mật khẩu, bất chấp những trình quản lý này đã được đặt ở chế độ khóa với một "mật khẩu chủ".

Ái Vi (theo Info Security)

Bài liên quan
Cảnh báo chiến dịch tấn công APT của nhóm tin tặc Triều Tiên
Cục An toàn thông tin cảnh báo về chiến dịch tấn công APT, ghi nhận nhóm tin tặc Triều Tiên triển khai mã độc OtterCookie trong chiến dịch tấn công “Contagious Interview”.

(0) Bình luận
Nổi bật Một thế giới
Tổng Bí thư Tô Lâm: 'Nếu để lỡ thời cơ là có lỗi với đất nước và nhân dân'
25 phút trước Sự kiện
Sáng 20.1 tại trụ sở Trung ương Đảng, Bộ Chính trị, Ban Bí thư đã tổ chức gặp mặt các lãnh đạo, nguyên lãnh đạo Đảng, Nhà nước, Mặt trận Tổ quốc Việt Nam, Ủy viên Trung ương Đảng các khóa nhằm ôn lại truyền thống vẻ vang 95 năm xây dựng, trưởng thành của Đảng (3.2.1930 - 3.2.2025); tri ân, tôn vinh đảng viên có nhiều công lao đóng góp cho Đảng, cho đất nước; thông tin về tình hình đất nước và chúc tết nhân dịp Xuân Ất Tỵ năm 2025.
Đừng bỏ lỡ
Mới nhất
POWERED BY ONECMS - A PRODUCT OF NEKO
Phần mềm quản lý mật khẩu lại dễ dàng bị tin tặc tấn công