خطرٌ جديدٌ يهدد كلماتِ المرور
المعلوماتية >>>> اتصالات وشبكات
ولكن كيف تُسرَق كلمات المرور؟
للإجابة عن هذا السؤالِ؛ قارنَ تافيس هذه الثغرة مع شبيهتِها التي اكتشفها في مطلع العام 2016، فوجد سلوكاً متطابقاً بينهما، وهو أنَّ نسختَي البرنامج كلتيهما تكشفان كلماتِ المرور عندما يتصل المستخدم بصفحاتِ إنترنت وسيطةٍ (Third-Party websites)، وذلك عن طريق الملحق بمتصفح الإنترنت الخاص بالبرنامج - وهو KeeperFill - المسؤولِ عن الإدخالِ التلقائي لبيانات الوصول على صفحة الإنترنت.
والآن ما هو حلُّ هذه المشكلة؟ فهل تبقى كلمات المرور عرضةً للسرقة في أيِّ وقت؟
كي تُحَلَّ هذه المشكلةُ طرحت الشركةُ المُصمِّمةُ للبرنامج في 15 كانون الأول/ديسمبر من العام 2017 إصداراً مُصحَّحاً للملحق KeeperFill بنسخته رقم 11.4.4، وهو متوفرٌ لأغلبِ متصفحاتِ الإنترنت المعروفةِ مثل Firefox ،Chrome ،Internet Explorer ،Edge ،Safari، ونصحتِ الشركةُ المستخدمين بتنصيبِ هذه النسخة فوراً؛ وذلك حرصاً على أمنِ معلوماتِهم وسلامتِها.
ولكن يبقى السؤالُ المطروحُ هنا: هل ستُبقي شركة مايكروسوفت هذا البرنامجَ ضمن لائحةِ البرامج الموثوقةِ أم سيكون لها رأيٌ آخر؟
المصدر:
هنا
هنا