استارت‌آپ «راسپینا نت پارس» آسیب‌پذیری Teampass را کشف کرد

یکی از استارت‌آپ‌های ایرانی فعال در حوزه امنیت سایبری اعلام کرد به تازگی آسیب‌پذیری جدی در نرم‌افزار مدیریت پسورد بین‌المللی «Teampass» را یافته و با گزارش آن به شرکت سازنده، این آسیب‌پذیری رفع شده است.

یکی از استارت‌آپ‌های ایرانی فعال در حوزه امنیت سایبری اعلام کرد به تازگی آسیب‌پذیری جدی در نرم‌افزار مدیریت پسورد بین‌المللی «Teampass» را یافته و با گزارش آن به شرکت سازنده، این آسیب‌پذیری رفع شده است.

به گزارش پیوست، استارت‌آپ «راسپینا نت پارس» که در حوزه امنیت سایبری فعالیت می‌کند، در زمان اجرای یکی از پروژه‌های تست نفوذ، موفق به کشف یک آسیب‌پذیری بین‌المللی در نرم‌افزار Teampass شد؛ ابزاری برای مدیریت انواع گذرواژه که بعضی شرکت‌های ایرانی نیز از آن استفاده می‌کنند.

محمدرضا مستمع، مدیرعامل راسپینا نت پارس، در همین باره توضیح داد: پس از انجام تست نفوذ برای یک مشتری ایرانی و بعضی سرویس‌هایی که این مشتری از آنها استفاده می‌کرد، به آسیب‌پذیری جدی در نرم‌افزار Teampass برخورد کردیم. این آسیب‌پذیری از نوع XSS بود که به‌ وسیله آن نفوذگر می‌تواند کد جاوا اسکریپت خود را روی مرورگر قربانی اجرا کند. در واقع با استفاده از این آسیب‌پذیری، هکر می‌تواند به روشن کردن وب‌کم کاربر یا حتی داده‌هایی مانند کوکی‌های مرورگر کاربر دسترسی یابد تا به‌ جای قربانی روی نرم‌افزار Teampass لاگین شود و به تمامی رمز عبورهای ذخیره‌شده در این نرم‌افزار دسترسی پیدا کند. دست یافتن به چنین سطحی از آسیب‌پذیری برای یک هکر به معنای زدن صد نشان با یک تیر است. ما به تازگی، پس از کشف این ضعف، آن را به Teampass گزارش دادیم تا مشکل را برطرف کنند. این ضعف اکنون در این نرم‌افزار فرانسوی برطرف شده است.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *