xaker

Разработчики менеджера паролей KeePass отказались исправлять уязвимость

  • вторник, 7 июня 2016 г. в 03:11:33
https://xakep.ru/2016/06/06/no-https-for-keepass/


Еще в феврале 2016 года исследователь Флориан Богнер нашел уязвимость в менеджере паролей KeePass. Баг позволяет осуществить MitM-атаку на приложение, пока оно обновляется. Однако глава проекта KeePass отказался устранять баг, потому что тогда KeePass лишится доходов от рекламы, которые, видимо, важнее безопасности пользователей.