Zo konden wachtwoorden in Windows 10 worden gestolen

Een bug zorgde voor een probleem.

Microsoft heeft met Windows 10 gekozen voor een samenwerking met een derde partij. Het gaat hier om een password manager. Keeper is een plug-in en bewaart ingevulde wachtwoorden die zijn ingetikt in Windows.

Google-onderzoeker Tavis Ormandy heeft echter een kwetsbaarheid ontdekt met dit programma. Kwaadwillende websites konden toegang tot de wachtwoorden van Keeper krijgen. Het lek is inmiddels ontdekt en gedicht door Keeper, aldus een woordvoerder van Microsoft tegenover Ars Technica. Windows 10-gebruikers dienen enkel de laatste software updates te installeren om issues te voorkomen. De bug lag acht dagen kwetsbaar op straat.

Bovendien waren gebruikers alleen kwetsbaar als ze daadwerkelijk gebruik maakten van Keeper. De plug-in kan in de browser namelijk worden uitgeschakeld. Zo hebben kwaadwillenden geen toegang tot het programma.

Keeper komt standaard met de activatie van een Windows 10-apparaat. Daarnaast kan de plug-in handmatig worden gedownload via de Microsoft App Store.

Tags

Tags:

Franke Koornneef

Franke Koornneef

Boyd heeft 13 jaar ervaring als schrijver. Hij is sinds 2013 werkzaam bij Apparata, waar hij artikelen schrijft over software, gadgets, gaming, technologie en auto's. Boyd blijft op de hoogte van de allerlaatste ontwikkelingen over deze onderwerpen en deelt zijn kennis en expertise graag met de lezer. In zijn vrije tijd is hij een actieve sporter die houdt van tennissen en padel spelen.

Alle artikelen door Franke Koornneef
Populaire artikelen
Populaire categorieën