Beveiligingsproblemen ontdekt in verschillende Android wachtwoordmanagers

password-1433221-m

Veel wachtwoordmanagers voor het Android platform zijn niet veilig. Allerlei beveiligingsproblemen stellen aanvallers in staat toegang te verkrijgen tot de managers en wachtwoorden van gebruikers in handen te krijgen.

Dit melden onderzoekers van het Fraunhofer Institute for Secure Information Technology (SIT). De onderzoekers hebben negen verschillende wachtwoordmanagers onder de loep genomen: My Passwords, Informaticore Password Manager, LastPass, Keeper, F-Secure KEY, Dashlane, Hide Pictures Keep Safe Vault, Avast Passwords en 1Password. Deze wachtwoordmanagers blijken allen tenminste één beveiligingsprobleem te bevatten.

Uitlopende beveiligingsproblemen

De kwetsbaarheden lopen uiteen. In sommige gevallen gaat het om ernstige kwetsbaarheden, zoals wachtwoorden die in platte tekst worden opgeslagen. In andere gevallen zijn encryptiesleutels in de programmeercode terug te vinden. Ook zijn er wachtwoordmanagers die gekopieerde wachtwoorden niet uit het clipboard verwijderen, waardoor deze door een aanvaller die toegang weten te krijgen tot het apparaat kunnen worden onderschept.

De analyse van de apps is uitgevoerd met eigen tools die het Fraunhofer SIT met behulp van CodeInspect en Appicaptor heeft ontwikkeld. Deze tools maken het mogelijk de beveiliging van apps door te lichten, ook als de broncode van apps niet beschikbaar is gemaakt. De fabrikanten van de onderzochte wachtwoordmanagers zijn geïnformeerd over de ontdekte beveiligingsproblemen. Alle problemen zijn inmiddels opgelost. Fraunhofer SIT adviseert Android-gebruikers hun wachtwoordmanager zo snel mogelijk te updaten om

Lees ook
40% meer aanvallen op Android apparaten

40% meer aanvallen op Android apparaten

Het aantal aanvallen op Android gebaseerde smartphones en tablets is in het tweede kwartaal van 2017 met bijna 40% gestegen ten opzichte van dezelfde periode een jaar eerder. Ongeveer 1,7 miljoen Android apparaten per maand zijn doelwit van een cyberaanval. Dit blijkt uit onderzoek van beveiligingsbedrijf Avast. Onderzoekers van het bedrijf ontde1

Samsung gaat ethische hackers belonen

Samsung gaat ethische hackers belonen

Samsung start een beloningsprogramma voor ethische hackers. Het programma is gericht op mobiele apparaten van het bedrijf en bijbehorende software. Het bedrijf betaalt per lek maximaal 200.000 dollar uit. Dit maakt Samsung bekend in een blogpost. Via het beloningsprogramma zegt Samsung te willen profiteren van de vaardigheden en expertise van sec1

‘Digital Driven Transformation’ staat centraal op Infosecurity.nl, Data & Cloud Expo

‘Digital Driven Transformation’ staat centraal op Infosecurity.nl, Data & Cloud Expo

Steeds meer bedrijven willen de overstap maken naar een digital first-strategie. De vraag is hoe zij hun organisatie in de richting van een digitaal gedreven transformatie kunnen sturen met oog voor de reële bedreigingen van hackers en phishing. Antwoorden op deze en andere vragen krijgt u op de ICT-beurzen Infosecurity.nl, Data & Cloud Expo 21