BALICITIZEN

Ikuti perkembangan terkini Indonesia di lapangan dengan berita berbasis fakta PosPapusa, cuplikan video eksklusif, foto, dan peta terbaru.

Kerentanan dalam pengelola kata sandi KeePass, harus diperbaiki untuk melanjutkan di bulan Juni PC News

Pengguna mungkin perlu memeriksa sistem operasi komputer mereka instal ulang dan menimpa data yang ada.

Sumber menggambarkannya lebih akurat:

Bahkan setelah versi baru dirilis, kata sandi utama mungkin masih tersimpan di file memori. Peneliti memperingatkan bahwa itu benar 100% aman Karena tidak berada dalam sistem, Anda perlu menghapus file swap dan hibernasi sistem Anda, memformat hard drive Anda dengan mode Timpa Data untuk mencegah pemulihan data, dan melakukan penginstalan ulang sistem operasi.

untuk kebanyakanMemulai ulang komputer, menghapus file swap dan file hibernasi, dan tidak menggunakan KeePass hingga versi baru dirilis. Langkah-langkah keamanan yang wajar Saat ini.

Meski begitu, menginstal OS baru itu berlebihan, karena Anda juga dapat menggunakan penghapus ruang kosong. Ini juga sering memiliki metode standar untuk menimpa, yang membuatnya lebih aman.

Juga, keylogger rata-rata dapat melakukan hal yang sama.
Jadi jika Anda tidak akan menggunakan KeePass karena exploit ini, Anda melakukannya karena takut malware lokal akan mencegat jalur utama Anda melalui exploit ini. Tetapi bahkan tanpa eksploit ini, keylogger dapat melakukan hal yang sama. Dengan kata lain: sebenarnya tidak ada peningkatan risiko yang signifikan dibandingkan dengan risiko normal. Namun, tentu saja merupakan ide bagus untuk memperbaikinya.

Selain itu, jika KeePass berisi kata sandi penting, Anda tidak boleh hanya mengandalkan master pass untuk autentikasi, tetapi Anda harus menggunakan MFA, misalnya dengan Yubikey.
Namun, itu bisa menjadi lebih berbahaya jika ada juga kerentanan yang memungkinkan token perangkat keras untuk dilewati, yang juga dimungkinkan, tergantung pada apakah ada kerentanan terkait lainnya.

[Reactie gewijzigd door Cyb op 21 mei 2023 14:08]

READ  Signal Memperkenalkan Fitur Bonding Untuk Aplikasi Android - Komputer - Berita