пятница, 12 мая 2017 г.

Очередная уязвимость в LastPass позволяла обойти двухфакторную аутентификацию


В менеджере паролей LastPass уже не раз обнаруживали серьезные проблемы. К примеру, специалист Google Project Zero Тэвис Орманди (Tavis Ormandy) еще в 2016 году искренне удивлялся: "Люди правда пользуются этой LastPass-штукой?". Удивление Орманди легко объяснимо, ведь тогда эксперт нашел в приложении 0-day уязвимость, позволяющую удаленно скомпрометировать все пароли пользователя.

Комментариев нет:

Отправить комментарий