Populární manažery hesel jsou zranitelné

Populární manažery hesel jsou zranitelné

Výzkumníci z University of California zveřejnili studii založenou na analýze pěti rozšířených manažerů hesel využívajících webové technologie. Zaměřili se na různé typy zranitelností včetně Cross Site Request Forgery (CSRF) a Cross Site Scripting (XSS). Dva ze zkoumaných manažerů byly zranitelné vůči CSRF (LastPass a RoboForm) a jeden vůči CSRF i XSS (NeedMyPassword). Nějakým typem zranitelnosti jich ale trpělo všech pět.

Výzkumníci z University of California zveřejnili studii založenou na analýze pěti rozšířených manažerů hesel využívajících webové technologie. Zaměřili se na různé typy zranitelností včetně Cross Site Request Forgery (CSRF) a Cross Site Scripting (XSS). Dva ze zkoumaných manažerů byly zranitelné vůči CSRF (LastPass a RoboForm) a jeden vůči CSRF i XSS (NeedMyPassword). Nějakým typem zranitelnosti jich ale trpělo všech pět.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
František Fajna | 8. říjen 2024

Pro společnost Sanovia a.s jsme vytvořili nové, moderní webové stránky.

Václav Dobiáš | 24. září 2024

Po prázdninách přinášíme letní speciál novinek v Microsoft Teams. Přibylo pár opravdu skvělých funkcí, které možná začnete i denně používat.

František Fajna | 18. září 2024

S potěšením oznamujeme spuštění nové moderní webové stránky pro Muzeum studené války v Praze, kterou jsme vytvořili v tzv. OnePage designu.