paradoxs
V2EX  ›  问与答

黑客工具瞄准密码管理器

  •  
  •   paradoxs · Nov 3, 2015 · 1428 views
    This topic created in 3875 days ago, the information mentioned may be changed or developed.

    越来越多的网民使用密码管理器去管理在线账号,但如果你的电脑遭到入侵的话密码保护器也保护不了你的密码。
    名叫 KeeFarce 的开源黑客工具能从内存中提取出流行密码管理器 KeePass 2.x 的密码数据库信息,包括明文的用户名、密码、笔记和网址,这些信息被写入到一个 CSV 文件内。
    KeePass 开发者早就警告用户,电脑遭到入侵的话密码管理器是没有保护功能的。 KeeFarce 作者 Denis Andzakovic 说,系统被控制后游戏就结束了。
    KeePass 有进程内存保护功能,但 KeeFarce 利用 DLL 注入的方法去调用 KeePass 导出方法,拷贝密码数据库的内容到一个 CSV 文件。

    http://www.solidot.org/story?sid=46034

    1 replies    2015-11-03 21:29:08 +08:00
    abelyao
        1
    abelyao  
       Nov 3, 2015
    /t/233359 重复了,
    另外 V2EX 不提倡全文转载。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   895 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 21:14 · PVG 05:14 · LAX 14:14 · JFK 17:14
    ♥ Do have faith in what you're doing.