vedazive.cz
  • Technika
  • Člověk
  • Historie a kultura
vedazive.cz
  • Technika
  • Člověk
  • Historie a kultura
  • Příroda a zvířata
  • Planeta Země
  • Vesmír
  • Tiskové zprávy
Všechny rubriky »
vedazive.cz » Technika » Přišel o 125 000 Kč jen kvůli tomu, že používá telefon. Vyhněte se chybě, kterou udělal, jinak vás čeká úplně to samé

Přišel o 125 000 Kč jen kvůli tomu, že používá telefon. Vyhněte se chybě, kterou udělal, jinak vás čeká úplně to samé

3 ledna, 2024
Redakce VědaŽivě
[email protected]

Používáte telefon? Pak se i vám může stát, že během chvilky přijdete o 125 000 Kč. Dejte si pozor, stane se to velmi rychle.

Zdroj fotografie: Diego Salatino / Creative Commons / CC BY-SA

Obsah článku

  1. Správce hesel
  2. Únik dat
  3. Můžete přijít o vše

Máte na svém chytrém telefonu nebo jiném zařízení s operačním systémem Android nainstalovaný správce hesel? Pokud ano, je dobré být ostražitý, protože některé z nich nechtěně vystavují vaše přihlašovací údaje. Čech, jehož identita zůstává v rámci zachování anonymity skryta, kvůli tomu přišel o 125 000 Kč.

Správce hesel

Tento problém souvisí s funkcí automatického vyplňování ve správci hesel pro Android, a byl odhalen výzkumníky během konference Black Hat Europe. Tato chyba, nazvaná AutoSpill, umožňuje odhalení uložených přihlašovacích údajů v aplikacích pro správu hesel tím, že obejde bezpečný mechanismus automatického vyplňování. Zranitelnost byla identifikována na systémech Android 10, 11 a 12 a postihuje známé správce hesel, jako jsou 1Password, Lastpass, Enpass, Keeper a Keepass2Android. I bez povoleného JavaScriptu byla většina těchto aplikací náchylná na útok, a s povoleným JavaScriptem byl útok úspěšný ve všech případech. 

Únik dat

Tato chyba je aktivní ve chvíli, kdy správci hesel používají automatické vyplňování pro zadání přihlašovacích údajů do aplikací, například Google nebo Facebook. Za určitých okolností se pak tyto údaje objeví v polích aplikace WebView, což umožní neoprávněným útočníkům jejich odčítání. Abychom vysvětlili, WebView je součástí systému Android, která umožňuje aplikacím zobrazovat webový obsah přímo v rámci aplikace, což eliminuje nutnost přecházet do externího prohlížeče. 

Aplikace na telefonu
Zdroj fotografie: Juliescribbles / Creative Commons / CC BY-SA

Můžete přijít o vše

Tato komponenta je využívána vývojáři pro efektivní zobrazení webových informací, a je klíčová pro správnou funkci mnoha aplikací. Při zneužití této chyby se však přihlašovací údaje objeví v polích této komponenty, což představuje riziko pro uživatele. Výzkumníci již informovali o této chybě Google a provozovatele jednotlivých aplikací pro správu hesel. Zároveň zkoumají, zda by tato zranitelnost mohla být přítomná i v prostředí operačního systému Apple iOS. Pokud používáte některý ze správců hesel, doporučuje se pravidelně sledovat dostupnost aktualizací a ty ihned instalovat, abyste minimalizovali riziko možného úniku přihlašovacích údajů.

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Umělá inteligence prolomila složitý Erdősův matematický problém. Vědci kvůli tomu žádají nová pravidla

Umělá inteligence prolomila složitý Erdősův matematický problém. Vědci kvůli tomu žádají nová pravidla

První spuštění jaderných hodin. Průlomový experiment posouvá přesnost měření času na zcela novou úroveň

První spuštění jaderných hodin. Průlomový experiment posouvá přesnost měření času na zcela novou úroveň

Vyhlazování pohybu kazí filmový zážitek. Vypněte si skrytou funkci a získáte obraz jako z kina

Vyhlazování pohybu kazí filmový zážitek. Vypněte si skrytou funkci a získáte obraz jako z kina

Vyměnitelné baterie v mobilech od roku 2027? Netěšte se, výrobci mohou využít výjimku pro vodotěsné telefony

Vyměnitelné baterie v mobilech od roku 2027? Netěšte se, výrobci mohou využít výjimku pro vodotěsné telefony

Sběratelská mánie kolem retro mobilů. Za zachovalé kousky staré dvacet let dostanete i desítky tisíc korun

Sběratelská mánie kolem retro mobilů. Za zachovalé kousky staré dvacet let dostanete i desítky tisíc korun
ABCmedia logo
Další portály spadající pod abcMedia Network, s.r.o.

AutoŽivě.cz

  • Aktuality
  • Autoživě testy
  • Ojetiny
  • Rady
  • Technický koutek
  • Zajímavosti
  • #policie
  • #nehoda
  • #pokuta

    Události247.cz

    • Domácí
    • Komentáře
    • Rozhovory
    • Spotřebitel
    • Technologie
    • #pokuta
    • #covid-19
    • #zdražování

      SportyŽivě.cz

      • Basketbal
      • Formule 1
      • Fotbal
      • Hokej
      • MMA
      • Tenis
      • #hokej
      • #coronavirus
      • #sk-slavia-praha

        ADBZ.cz

        • Hobby
        • Interiéry
        • Rekonstrukce
        • Rekreační objekty
        • Rodinné domy
        • #dům
        • #bydlení
        • #penize

          Chalupáři-zahrádkáři.cz

          • Okrasná zahrada
          • Pokojové rostliny
          • Tipy
          • Užitková zahrada
          • Zajímavosti
          • #česnek
          • #úklid
          • #rajče

            Vařímedobroty.cz

            • Cukroví
            • Omáčky
            • Předkrmy
            • Recepty
            • Rychlé pokrmy
            • #med
            • #cukr
            • #kuřecí maso
              vedazive.cz
              • O nás
              • Kariéra
              • Kontakt
              • Etický kodex
              • Cookies
              • RSS
              vedazive.cz
              • O nás
              • Kariéra
              • Kontakt
              • Etický kodex
              • Cookies
              • RSS

              Copyright © 2016-2026 abcMedia Network s.r.o.

              Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.