<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Небезопасное хранение данных в менеджерах паролей для платфо...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html</link>
    <description>Исследователи из группы TeamSIK опубликовали (https://team-sik.org/trent_portfolio/password-manager-apps/) результаты проверки безопасности менеджеров паролей для платформы Android. Результаты оказались не лучше, чем при анализе (https://www.opennet.ru/opennews/art.shtml?num=45940) VPN-приложений для Android - в 9 менеджерах паролей выявлены серьёзные уязвимости, позволяющие получить доступ к закрытой информации. В том числе в некоторых приложениях мастер-пароль был доступен для извлечения, пароли хранились в открытом виде или не была обеспечена должная защита хранилища. Также отмечается достаточно длительный срок устранения выявленных проблем - о большинстве уязвимостей разработчикам было сообщено ещё осенью прошлого года, а исправления были выпущены лишь спустя несколько месяцев.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее интересные проблемы:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  MyPasswords (https://play.google.com/store/apps/details?id=com.er.mo.apps.mypasswords) - возможность чтения закрытых данных и дешифрования мастер-пароля;&lt;br&gt;&lt;br&gt;-  Informaticore/Mirsoft Pass</description>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Pavel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#103</link>
    <pubDate>Mon, 13 Mar 2017 13:00:56 GMT</pubDate>
    <description>По LastPass почитал конкретику - не так всё и плохо. Да если поставил галочку сохранять мастер-пароль (суицид по определению) то его потом можно расшифровать, плюс проблемы с браузером встроенным в LastPass (для меня сюрприз что он там вообще есть!) В принципе не смертельно, но баг конечно довольно детский.&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#102</link>
    <pubDate>Wed, 08 Mar 2017 10:51:32 GMT</pubDate>
    <description>Что не делают люди лишь бы не использовать PasswdSafe...&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (chinarulezzz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#101</link>
    <pubDate>Sun, 05 Mar 2017 12:00:02 GMT</pubDate>
    <description>нужна для пиара.&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Виталий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#100</link>
    <pubDate>Fri, 03 Mar 2017 17:53:55 GMT</pubDate>
    <description>KeePassDroid (KeePass-compatible password safe) - https://f-droid.org/app/com.android.keepass&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#99</link>
    <pubDate>Fri, 03 Mar 2017 16:40:10 GMT</pubDate>
    <description>&amp;gt; брутфорсится по словарю&lt;br&gt;&lt;br&gt;Вот потому, Iaaa, что некторые даже не отличают брутфорс от перебора по словарю,&lt;br&gt;и имеем проблемы с безопасностью&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (DmA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#98</link>
    <pubDate>Fri, 03 Mar 2017 14:36:31 GMT</pubDate>
    <description>кто-то считает Андроиды хоть сколько нибудь безопасными? По моему  к 4/5 всех работающих в мире Андроид устройств не выходили никакие обновления! А уж про настройки и закрытости прошивок и напичканности в этих прошивках всяких недокументированных свойств я вообще молчу. На текуoий момент можно считать, что нет никакой безопасности в сотовой связи, рядом она там даже не стояла!&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#97</link>
    <pubDate>Fri, 03 Mar 2017 07:13:15 GMT</pubDate>
    <description>Это та кодовая база, которая без VCS пишется?&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Ordu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#96</link>
    <pubDate>Fri, 03 Mar 2017 07:09:40 GMT</pubDate>
    <description>&amp;gt; Это должно восприниматься как Отче наш.&lt;br&gt;&lt;br&gt;Приступ неудержимой рвоты.&lt;br&gt;</description>
</item>

<item>
    <title>Небезопасное хранение данных в менеджерах паролей для платфо... (Ordu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110581.html#95</link>
    <pubDate>Fri, 03 Mar 2017 07:07:49 GMT</pubDate>
    <description>&amp;gt; бомбануло от одной старой фразы.&lt;br&gt;&lt;br&gt;Ах вот как ты видишь ситуацию... лол.&lt;br&gt;</description>
</item>

</channel>
</rss>
