Uusimmat

Suositusta salasanapalvelusta LastPassista löytyi vakavia haavoittuvuuksia

28.07.2016 15:29 Petrus Laine

LastPass

Suositusta LastPass-palvelusta on löytynyt vakavia haavoittuvuuksia, raportoi Tom’s Hardware. Haavoittuvuudet mahdollistavat käyttäjän salasanojen varastamisen palvelusta.

LastPass on yksi suosituimmista salasanapalveluista, joiden avulla pääsalasanan avulla voi hallinnoida lukuisia itse asetettuja tai satunnaisgeneroituja salasanoja muihin palveluihin. Nyt palvelusta on löydetty useampikin vakava haavoittuvuus. Googlen Project Zeron Tavis Ormandy kertoi Twitterissä löytäneensä palvelusta useita vakavia haavoittuvuuksia, jotka hän raportoi välittömästi LastPassille. Haavoittuvuudet mahdollistivat täysin etänä tehdyn salasanakavalluksen.

Täysin erillisen haavoittuvuuden löysi puolestaan itsenäinen ruotsalainen tutkija Mathias Karlsson. Karlssonin löytämä haavoittuvuus koski LastPassin selainlaajennosta, joka mahdollisti salasanojen paljastamisen huijaamalla laajennosta luulemaan sivustoa joksikin muuksi, kuin se todellisuudessa oli. Karlssonin löytämä päivitys on jo paikattu LastPassin toimesta.