یکی از استارتآپهای ایرانی فعال در حوزه امنیت سایبری اعلام کرد به تازگی آسیبپذیری جدی در نرمافزار مدیریت پسورد بینالمللی «Teampass» را یافته و با گزارش آن به شرکت سازنده، این آسیبپذیری رفع شده است.
به گزارش پیوست، استارتآپ «راسپینا نت پارس» که در حوزه امنیت سایبری فعالیت میکند، در زمان اجرای یکی از پروژههای تست نفوذ، موفق به کشف یک آسیبپذیری بینالمللی در نرمافزار Teampass شد؛ ابزاری برای مدیریت انواع گذرواژه که بعضی شرکتهای ایرانی نیز از آن استفاده میکنند.
محمدرضا مستمع، مدیرعامل راسپینا نت پارس، در همین باره توضیح داد: پس از انجام تست نفوذ برای یک مشتری ایرانی و بعضی سرویسهایی که این مشتری از آنها استفاده میکرد، به آسیبپذیری جدی در نرمافزار Teampass برخورد کردیم. این آسیبپذیری از نوع XSS بود که به وسیله آن نفوذگر میتواند کد جاوا اسکریپت خود را روی مرورگر قربانی اجرا کند. در واقع با استفاده از این آسیبپذیری، هکر میتواند به روشن کردن وبکم کاربر یا حتی دادههایی مانند کوکیهای مرورگر کاربر دسترسی یابد تا به جای قربانی روی نرمافزار Teampass لاگین شود و به تمامی رمز عبورهای ذخیرهشده در این نرمافزار دسترسی پیدا کند. دست یافتن به چنین سطحی از آسیبپذیری برای یک هکر به معنای زدن صد نشان با یک تیر است. ما به تازگی، پس از کشف این ضعف، آن را به Teampass گزارش دادیم تا مشکل را برطرف کنند. این ضعف اکنون در این نرمافزار فرانسوی برطرف شده است.
