Tool kan wachtwoorden stelen uit wachtwoordmanager KeePass

password-1433221-m

Om accounts echt veilig te houden is het verstandig voor ieder account een uniek wachtwoord te gebruiken. Dit maakt het echter een grote uitdaging al deze verschillende wachtwoorden te onthouden. Een wachtwoordmanager biedt uitkomst, waarvan KeePass een voorbeeld is. Nieuwe malware is echter in staat wachtwoorden te stelen uit KeePass.

De malware heet KeeFarce en is ontwikkeld door Denis Andzakovic, een onderzoeker van Security Assessment. Om de tool te kunnen installeren moeten aanvallers een machine al onder controle hebben. Eenmaal geïnstalleerd zoekt de tool naar de aanwezigheid van KeePass op geïnfecteerde machines en wacht tot de gebruiker zijn hoofdwachtwoord heeft ingevoerd. KeeFarce kan vervolgens de database met opgeslagen wachtwoorden ontsleutelen en kopiëren.

De werkwijze is overigens niet alleen toepasbaar op KeePass, maar op alle wachtwoordmanagers. KeePass waarschuwt al langer tegen de mogelijkheden die hackers hebben indien zij de controle over een machine weten over te nemen. Het bedrijf stelt dat geen enkele wachtwoordmanager op een geïnfecteerde machine wachtwoorden veilig kan houden. KeeFarce is echter een tool die het erg eenvoudig maakt een dergelijke aanval op geïnfecteerde machines uit te voeren en daarom in de media aandacht krijgt.

Meer over
Lees ook
Beyond Identity: 41 procent werknemers deelt wachtwoorden met collega’s

Beyond Identity: 41 procent werknemers deelt wachtwoorden met collega’s

Beyond Identity, leverancier van passwordless oplossingen voor identiteitsbeheer, heeft een onderzoek gedaan naar het gebruik van wachtwoorden op het werk. Meer dan duizend werknemers zijn aan de tand gevoeld over welke manieren zij gebruiken om wachtwoorden te onthouden en met wie en hoe zij wachtwoorden van zakelijke accounts delen.

Beyond Identity waarschuwt: kans op gelekte wachtwoorden neemt snel toe

Beyond Identity waarschuwt: kans op gelekte wachtwoorden neemt snel toe

Beyond Identity, leverancier van wachtwoordloze oplossingen voor identiteitsbeheer, waarschuwt voor toenemende kans op gelekte wachtwoorden, waardoor cybercriminelen eenvoudig toegang tot bedrijfsgegevens krijgen.

9 op de 10 consumenten recyclet wachtwoorden

9 op de 10 consumenten recyclet wachtwoorden

Vandaag is het Wereld Wachtwoord Dag en ter ere daarvan introduceren de identitymanagement-experts van Auth0 de resultaten van het eerste onderzoek uit een serie internationale enquêtes. In dit onderzoek, dat werd uitgevoerd in opdracht van Auth0 en YouGov, zijn meer dan 1.200 bedrijfsmanagers en 8.000 consumenten wereldwijd gevraagd naar hun verw1