image

Windowsversie PureVPN-client kon wachtwoord lekken

maandag 1 oktober 2018, 11:26 door Redactie, 2 reacties

De Windowssoftware van vpn-provider PureVPN bevatte een kwetsbaarheid waardoor een lokale aanvaller het wachtwoord van de gebruiker had kunnen achterhalen. De PureVPN-client bleek de gebruikersnaam en het wachtwoord in plaintext op te slaan.

Het bestand met deze inloggegevens was daarnaast voor alle gebruikers op het systeem toegankelijk. Het beveiligingslek in versie 5.18.2.0 werd door onderzoeker Manuel Nader van securitybedrijf Trustwave ontdekt. Nader waarschuwde PureVPN, waarna de vpn-provider met een update kwam. Gebruikers krijgen dan ook het advies om naar versie 6.1.0 of nieuwer te updaten. Onlangs werden er ook kwetsbaarheden in de clientsoftware van vpn-providers ProtonVPN en NordVPN gevonden en gepatcht.

Reacties (2)
01-10-2018, 13:24 door Anoniem
Anno 2018 nog steeds gebruik maken van plaintext wachtwoorden. Schandalig! Als het aan mij ligt gaan ze hier bedrijven voor beboeten.
01-10-2018, 20:30 door karma4
Door Anoniem: Anno 2018 nog steeds gebruik maken van plaintext wachtwoorden. Schandalig! Als het aan mij ligt gaan ze hier bedrijven voor beboeten.
Tja standaard cultuur de hardcoded userids en wachtwoorden, zeker in IOT / Linux land.
Zeg maar producten die niet aan het de normale verwachting voldoen. Een keuringseis zal de eerste stap zijn.
https://www.cybersecurityraad.nl/010_Actueel/
.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.