Wachtwoord managers lekken Wachtwoorden

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Dyckie
  • Registratie: December 2018
  • Laatst online: 23:07
Blijkbaar lekken veel paswoord managers wachtwoorden via clickjacking-aanvallen.
Miljoenen mensen vertrouwen dagelijks op passwordmanagers om hun wachtwoorden veilig te bewaren. Maar recent onderzoek toont aan dat zes grote aanbieders kwetsbaar zijn voor een verrassend simpele aanval: clickjacking. Daarbij denken gebruikers dat ze op een onschuldige knop klikken, terwijl ze ongemerkt gevoelige gegevens prijsgeven.
Verdere info via deze link:
https://www.agconnect.nl/...twoorden-via-clickjacking

Voor hulp en meer info zie: https://drive.google.com/drive/folders/1sALkX5QBVEc8xm4wqLEiJzcDmiaJJ_X8?usp=sharing en https://sites.google.com/view/eendraadschema Met vriendelijke groeten, Björn


Acties:
  • +4 Henk 'm!

  • MijnCommentaar
  • Registratie: April 2011
  • Laatst online: 23:29
:) Waarom zou ik op die link klikken ?

Acties:
  • +2 Henk 'm!

  • Leaplasher
  • Registratie: Maart 2025
  • Niet online
Die link is gewoon een artikel van een nieuws site. Niks spannends. TS had dit beter via de news submit kunnen insturen.

Verder lees ik 1 gemene deler, het zijn alle online password managers. Waarvan ik dus al nooit begrepen heb dat mensen daarvoor kiezen. Doe maar een offline variant zoals Keepass.

Acties:
  • 0 Henk 'm!

  • Dyckie
  • Registratie: December 2018
  • Laatst online: 23:07
Als je geen interesse hebt in de hele uitleg moet je dit niet doen. De geciteerde tekst is de eerste alinea van die pagina dus je doet ermee wat je wilt.

Voor hulp en meer info zie: https://drive.google.com/drive/folders/1sALkX5QBVEc8xm4wqLEiJzcDmiaJJ_X8?usp=sharing en https://sites.google.com/view/eendraadschema Met vriendelijke groeten, Björn


Acties:
  • +3 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 18:53

remco_k

een cassettebandje was genoeg

Ik denk dat @MijnCommentaar er nog een :P of ;) achter had bedoeld.

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • Accretion
  • Registratie: April 2014
  • Laatst online: 23:14

Accretion

⭐⭐⭐⭐⭐ (5/5)

Ik gebruik geen browser extensie.

Maar elke password manager checkt toch het certificaat van de we site voordat die je gegevens invult?

Of gaat het puur om autofill van naam en niet om wachtwoord?

Acties:
  • +3 Henk 'm!

  • MijnCommentaar
  • Registratie: April 2011
  • Laatst online: 23:29
remco_k schreef op vrijdag 22 augustus 2025 @ 19:07:
Ik denk dat @MijnCommentaar er nog een :P of ;) achter had bedoeld.
Sommige mensen begrijpen het :) :)

Acties:
  • 0 Henk 'm!

  • wallum
  • Registratie: Januari 2004
  • Laatst online: 16-09 13:04
Dit lijkt me eerder een browserlek dan een lek van de wachtwoordmanager, immers de browser staat kennelijk toe dat een knop wordt verborgen achter een andere knop. Dan ben je dus sowieso al op een foute website die aan clickjacking doet, of je hebt een foute browserplugin geïnstalleerd. Mooi dat sommige wachtwoordmanagers daar maatregelen tegen nemen, maar de oorzaak ligt bij de browsers, niet bij de wachtwoordmanagers.

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-09 19:59

MAX3400

XBL: OctagonQontrol

Als het allemaal zou erg zou zijn, waar is dan het advies van agconnect om "met enige regelmaat" in je password-manager te kijken of/wanneer je een password het laatste gebruikt of geraadpleegd hebt?

En ja, zal vast als onneembare horde worden afgedaan maar als je op een dag browsen enkel user+pass invult (en dus geen MFA), hoeveel zijn dat er per dag op het boze web? 2 per dag? 3? Dan kijk je toch einde dag of er andere raadplegingen gedaan zijn en voor welk account?

Zo gebruik ik bijvoorbeeld nu even de ingebouwde password-manager van Firefox. Kan je sorteren op last used. Als ik vandaag dan zie dat mijn bol-account geraadpleegd is terwijl ik geen SSO aan heb staan en niks besteld heb, moet er dan niet een belletje in je hoofd af gaan?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:04

Jazzy

Moderator SSC/PB

Moooooh!

Voor een goede discussie misschien beter even het artikel van Marek Tóth lezen, in plaats van wat AG Connect schrijft over Bleeping Computer die schrijft over https://marektoth.com/blog/dom-based-extension-clickjacking/ :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • asaki
  • Registratie: Juli 2010
  • Laatst online: 18-09 21:59
Gewoon de autofill functionaliteit uitzetten in de browser extension zou voldoende moeten zijn, toch?

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:04

Jazzy

Moderator SSC/PB

Moooooh!

asaki schreef op zaterdag 30 augustus 2025 @ 09:13:
Gewoon de autofill functionaliteit uitzetten in de browser extension zou voldoende moeten zijn, toch?
Scroll even naar 'Recommendations for Users', er staan nog een aantal andere aanbevelingen.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

M.u.v. de toegang tot de hele kluis, geldt hetzelfde risico toch voor copypaste of handmatig invullen als de overlay ligt over de werkelijke loginforms? Of als de loginforms zijn nagebouwd.

Auto-fill met exact URL match lijkt me dan juist veiliger.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1