Beveiligingsproblemen ontdekt in verschillende Android wachtwoordmanagers

password-1433221-m

Veel wachtwoordmanagers voor het Android platform zijn niet veilig. Allerlei beveiligingsproblemen stellen aanvallers in staat toegang te verkrijgen tot de managers en wachtwoorden van gebruikers in handen te krijgen.

Dit melden onderzoekers van het Fraunhofer Institute for Secure Information Technology (SIT). De onderzoekers hebben negen verschillende wachtwoordmanagers onder de loep genomen: My Passwords, Informaticore Password Manager, LastPass, Keeper, F-Secure KEY, Dashlane, Hide Pictures Keep Safe Vault, Avast Passwords en 1Password. Deze wachtwoordmanagers blijken allen tenminste één beveiligingsprobleem te bevatten.

Uitlopende beveiligingsproblemen

De kwetsbaarheden lopen uiteen. In sommige gevallen gaat het om ernstige kwetsbaarheden, zoals wachtwoorden die in platte tekst worden opgeslagen. In andere gevallen zijn encryptiesleutels in de programmeercode terug te vinden. Ook zijn er wachtwoordmanagers die gekopieerde wachtwoorden niet uit het clipboard verwijderen, waardoor deze door een aanvaller die toegang weten te krijgen tot het apparaat kunnen worden onderschept.

De analyse van de apps is uitgevoerd met eigen tools die het Fraunhofer SIT met behulp van CodeInspect en Appicaptor heeft ontwikkeld. Deze tools maken het mogelijk de beveiliging van apps door te lichten, ook als de broncode van apps niet beschikbaar is gemaakt. De fabrikanten van de onderzochte wachtwoordmanagers zijn geïnformeerd over de ontdekte beveiligingsproblemen. Alle problemen zijn inmiddels opgelost. Fraunhofer SIT adviseert Android-gebruikers hun wachtwoordmanager zo snel mogelijk te updaten om

Lees ook
BlackBerry AtHoc integreert met Microsoft Teams

BlackBerry AtHoc integreert met Microsoft Teams

BlackBerry presenteert de integratie van zijn crisiscommunicatie-oplossing, BlackBerry® AtHoc®, met het real-time samenwerkingsplatform Microsoft Teams.

Als werknemers overal kunnen werken, kun je ze dan ook overal beschermen?

Als werknemers overal kunnen werken, kun je ze dan ook overal beschermen?

Alsof 2020 niet al genoeg uitdagingen heeft geboden, moeten managers zich ook buigen over de vraag hoe ze honderden (of duizenden) gebruikers, devices, applicaties en netwerken moeten beschermen, zonder te weten waar deze zich exact bevinden, wat ze doen of wie er toegang toe probeert te krijgen.

Kappa Data tekent distributiecontract met BlackBerry

Kappa Data tekent distributiecontract met BlackBerry

Kappa Data, Benelux distributeur van netwerk-, security en IoT producten, breidt zijn portfolio uit met de producten van BlackBerry Er was al een eerste link tussen beide bedrijven door het distributiecontract dat Kappa Data had met Cylance, leverancier van AI-based anti malware solutions.