Customize this title in frenchAndroid : faille de sécurité dans les gestionnaires de mots de passe – COMPUTER BILD

Make this article seo compatible,Let there be subheadings for the article, be in french, create at least 700 words

Eine Schwachstelle in Android bedroht die Sicherheit von Passwort-Managern: Damit ist es unter bestimmten Bedingungen möglich, Passwörter auszulesen, die der Passwort-Manager automatisch in die Webseiten einfügt.

Android-Sicherheitslücke in Passwort-Managern

Die Sicherheitslücke, die Forscher vom International Institute of Information Technology (IIIT) auf der Sicherheitsmesse Black Hat présenté s’appelle AutoSpill. Cela ne fonctionne que lorsque les applications utilisent le module WebView d’Android, qui permet d’ouvrir des pages Web dans une application au lieu de pointer vers le navigateur. Si tel est le cas, tous les gestionnaires de mots de passe testés sont vulnérables à la vulnérabilité avec une injection JavaScript supplémentaire de code malveillant. Sans l’injection, il existe encore 1Password 7.9.4, LastPass 5.11.0.9519, Enpass 6.8.2.666, Keeper 16.4.3.1048 et KeePass2Android 1.09c-r0 qui peuvent être trompés. Google Smart Lock et Dashlane sont alors en sécurité.

Die Sicherheitslücke ist allerdings kein Selbstläufer. Zum Ausnutzen der Lücke müssten Kriminelle eine App entwickeln und in den Play Store schmuggeln, die die entsprechenden Login-Seiten öffnet, von denen sie Zugangsdaten stehlen wollen. Je nach Passwort-Manager müssten die User dann auch noch einer Sicherheitsabfrage zustimmen, damit die Daten eingefügt werden. Nur dann lassen sich die Daten abgreifen.

56 % de réduction + 3 mois supplémentaires sur NordPass Premium

Falls Ihnen NordPass einen geringeren Rabatt anzeigt, leeren Sie Ihren Browser-Cache oder versuchen Sie es erneut im Inkognito-Modus.

So schützen Sie sich

Melden Sie sich innerhalb von Apps nur auf Internetseiten an, die auch zu der App gehören, etwa die Herstellerseite. Andere Seiten öffnen Sie im Browser – dort kann niemand mitlesen. Achten Sie zudem darauf, Apps nur aus offiziellen Quellen herunterzuladen, prüfen Sie den Hersteller und verwenden Sie eine Antivirus-App, um JavaScript-Injektionen zu verhindern. Sowohl Google als auch die Hersteller der Passwort-Manager sind informiert. Einige Tools warnen beispielsweise, wenn eine App fremde Webseiten öffnet und dort Zugangsdaten eingetragen werden sollen.

Source link -57