Artikel top billede

(Foto: PC World)

Nu er der (igen) en kritisk sårbarhed i en password manager: Denne kommer sammen med Windows 10

En password manager er smart, når man skal huske mange forskellige adgangskoder. Desværre udgør den i sig selv en risiko, hvis den ikke er beskyttet ordentligt. Det er tilfældet med en password manager, der kommer sammen med visse versioner af Windows 10.

Forbrugere kommer i dag på hårdt arbejde, hvis de på én gang skal anvende mange forskellige adgangskoder på nettet, og alle adgangskoderne samtidig skal være stærke.

Det vil for de fleste være stort set umuligt at huske alle adgangskoderne i hovedet.

Derfor er en password manager en smart lille værktøj, hvor man kan opbevare sine mange adgangskoder og så hive dem frem derfra, når de skal i brug.

Læs også: Vi tvinges konstant til at oprette nye profiler på nettet: Det er møgirriterende, og det går ud over både brugervenligheden og it-sikkerheden

Desværre har vi alt for mange gange set, at password manageren i sig selv kan udgøre en trussel, hvis den indeholder sårbarheder.

Nu har password manageren Keeper, som Microsoft har leveret sammen med nogle udgaver af Windows 10 (til udviklere), netop været ramt af en sårbarhed.

Google-mand opdagede hullet

Det er en af Googles sikkerhedsfolk, der beretter om en kritisk sårbarhed i Keeper:

“Jeg har godt hørt om Keeper - jeg kan huske, at jeg for nogen tid siden gjorde opmærksom på en bug, hvor man indsatte en brugergrænseflade med privilegier på sider (issue 917). Jeg tjekkede, og de gør det samme igen med denne version (som bundles med Windows 10, red.).”

“... det her er en komplet kompromittering af Keepers sikkerhed, der gør det muligt for et hvilket som heltst website at stjæle et hvilket som helst password,” skriver Tavis Ormandy, der betegner det som et kritisk sårbarhed.

Keepers CTO har allerede svaret på kritikken, og han skriver i et blogindlæg, at ingen kunder har været angrebet med udgangspunkt i den sårbarhed, det drejer sig om.

Alligevel har Keeper nu, ifølge Hothardware, udsendt en ny version, 11.4.4, der lukker for hullet. Du finder den version her.

Læs også:

Vi tvinges konstant til at oprette nye profiler på nettet: Det er møgirriterende, og det går ud over både brugervenligheden og it-sikkerheden

Skulle beskytte brugernes adgangskoder - nu er password manager selv under angreb

Ekspert om angreb mod password-manager: Udstiller kæmpe risiko - men der er en løsning




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis