Objavljeno: 21.2.2019 05:00

Vsi upravljalniki gesel ranljivi

Najboljša znana praksa za varno rokovanje z gesli je uporaba upravljalnikov gesel (password managers), ki si za nas izmišljujejo in shranjujejo različna gesla za različne storitve, kot uporabnik pa si moramo zapomniti zgolj eno glavno geslo za dostop. Raziskovalci pri ISE (Independent Security Evaluators) so preverili, ali so upravljalniki gesel varni. Preizkusili so najpopularnejše: 1Password 7, 1Password 4, Dashlane, KeePass in Lastpass. Ugotovitve: vsi so luknjičavi, a še vedno jih je bolje uporabljati kakor ne.

Že uvodoma raziskovalci poudarjajo, da nikakor ne odsvetujejo uporabe upravljalnikov gesel, saj je alternativa – razen za nadljudi – klavrna. Običajno sestoji iz uporabe istega gesla na več različnih straneh ali pisanja gesel na listke papirja. Vseeno pa je koristno vedeti, kje tičijo ranljivosti upravljalnikov gesel; zlasti je to koristno za razvijalce, ki jih lahko zakrpajo.

Večina upravljalnikov gesel je čisto varnih, ko so podatki zašifrirani in niso naloženi v pomnilnik. Situacija pa se zaplete po odklepu, ko upravljalnik gesel zaženemo in vanj bodisi vpišemo glavno geslo ali še ne. V takem primeru se lahko zgodi, da so gesla dostopna v pomnilniku, kar v resnici ni tako redko.

Odkrili so, da noben program ni popolnoma varen. V glavnem imajo vsi probleme s čiščenjem vsebine pomnilnika, ko program zapremo. Po drugi strani so v izklopljenem stanju vsi dovolj varni (po domače: brute force na ugasnjen računalnik ni izvedljiv). Raziskovalci zato razvijalcem svetujejo, da najprej popravijo najočitnejše ranljivosti (čiščenje vsebine pomnilnika), potem pa bo sledil temeljitejši pregled.

Raziskava

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji