İndirmek Happymod App
Almak için ClipCaster Mod APK son sürüm
Arturo Blas-Jiménez, Daniel Resnick ve Andrew Wilson'a test ve Valerio Bozzolan'a özel teşekkür İtalyan yerelleşmesi için.
Herhangi bir hata bulunursa, lütfen GitHub deposunun (https://github.com/activems/clipcaster/issues) veya e-posta adresindeki sorunlar sayfasına bunların bir açıklamasını ve Android sürümünüzü açıklayın. [email protected] p> p> p> p> p> p> p> p> p> p> p > p> p> p> p> p> p> p> p> p> p> p> p>."/>
[Güncelleme: Artık bu uygulamayı geliştirmeye devam edecek vaktim yok. Bunu yapan ve bu güvenlik açığı konusundaki farkındalığı geliştiren herkese teşekkürler! İyileştirmeler ve düzeltmeler Github aracılığıyla yapılabilir]
[LastPass güncelleme turu 2: Blog açıklamamda açıklandığı gibi Facebook için bu istisnayı otomatikleştirdim. LastPass bir şeyleri tekrar değiştirirse, çalışmayı durduracak ve geri dönmesi birkaç gün sürebilir, ancak umarım bu sefer bunun ne kadar etkisiz olduğunu anlayacak ve kullanıcılarını bu güvenlik açığına maruz bırakmayı bırakacaklardır. ]
[LastPass güncellemesi: ClipCaster artık LastPass kimlik bilgilerini alma işlemini otomatikleştirmiyor. LastPass'ın doldurulması yine de savunmasız. Neden ve nasıl kendiniz doğrulayacağınızla ilgili açıklama için (bazı JavaScript bilgisi gereklidir), https://blog.xbc.nz/2014/12/lastpass-attempt-at-client-side-android .html]
ClipCaster, yüklü herhangi bir uygulamanın şifre yönetimi uygulamalarından kullanıldığında şifreleri nasıl okuyabildiğini gösteren açık kaynak kodlu bir konsept kanıtıdır.
Ayrıca durumunu izlemek için bir araç olarak da kullanılabilir. panoya ve LastPass’ın Chrome Doldurma özelliği için kullandığı JavaScript’ten kurtulmak için.
Ars Technica makalesi: http://ars.to/1vwcmT0
RoboForm'un 'fill-in' özelliğini kullanırken kimlik bilgilerini bulur Chrome (Android sürümü en az 4.3) ve KeePassDroid için bir özellik.
Şifreleri saklamıyor veya hiçbir yere göndermiyoruz; Bu uygulama bile internet iznine sahip değil. Kullanıldıkları tek yer koklandıklarında bildirimdedirler.
Şimdi açık kaynaklı uygulama mağazasında, F-Droid: https://f-droid.org/repository/browse/?fdfilter=clipcaster&fdid=com .actisec.clipcaster
===
ClipCaster’ın Kapsamı
===
ClipCaster, RoboForm’un Chrome'daki alanları doldururken (ipucu için Robert sayesinde) ve KeePassDroid’in kopyalamasını otomatik olarak algılar bildirim.
ClipCaster'ın uygulama açıkken toplanan bir pano geçmişi de vardır. Ana uygulamadaki 'tarihçe' simgesine tıklamanız yeterli. Bununla panodaki herhangi bir uygulamanın ne yaptığını görebilirsiniz.
LastPass durumunda, JavaScript dökümü ve oluşturulduğu zamanı sağlayarak bu güvenlik açığının el ile çoğaltılmasına da yardımcı olur.
===
Güvenlik açığı kapsamı için https://blog.xbc.nz/2014/12/lastpass-attempt-at-client-side-android.html adresine bakın.
===
Güvenlik açığının kapsamı
=== < p> Tüm şifre yöneticileri için: bilgilerinizi girmenizi gerektiriyorsa, güvenlik açığı vardır. Yöneticinin yerleşik bir tarayıcısı veya klavyesi varsa, bu özelliği kullanmak bu güvenlik açığından neredeyse kesinlikle kaçınacaktır. Yönetici bu güvenlik açığından kaçınmak için şifreleri elle yazın
LastPass için: Söz etmese bile, 'doldurma' özelliği (ekran görüntülerinde olduğu gibi kimlik bilgileriyle açılan seçenek) ) panoya kullanır ve çok savunmasızdır. Alternatifler şunlardır: LastPass klavye (veya adını verdiği giriş yöntemi), yerleşik tarayıcı veya Dolphin gibi tarayıcıya özgü bir LastPass uzantısına sahip bir mobil tarayıcı kullanıyorsanız. yöneticinin özelliği savunmasız, şifre yöneticisinin geliştiricisine sorun. Alternatif olarak, [email protected] adresine bir e-posta gönderin; kontrol etmeye çalışacağız.
===
İzinler
===
İzin gerekli değil
===
Kaynak ve Teşekkürler
===
https://github.com/activems/clipcaster
Bu proje, "Hey, Siz, Panodan Çıkın - Kullanılabilirlik Üzerine" konulu konseptin bağımsız bir uygulamasıdır. Android Parola Yöneticilerinde Güvenliği Artıyor "(http://fc13.ifca.ai/proc/4-2.pdf).
Arturo Blas-Jiménez, Daniel Resnick ve Andrew Wilson'a test ve Valerio Bozzolan'a özel teşekkür İtalyan yerelleşmesi için.
Herhangi bir hata bulunursa, lütfen GitHub deposunun (https://github.com/activems/clipcaster/issues) veya e-posta adresindeki sorunlar sayfasına bunların bir açıklamasını ve Android sürümünüzü açıklayın. [email protected] p> p> p> p> p> p> p> p> p> p> p > p> p> p> p> p> p> p> p> p> p> p> p>
Kategori
En Son Sürüm
1.0.60
Güncellendi
2020-10-26
Yükleyen
Active Mobile Security
Android gerektirir
Android 4.1 and up
1.Oran
2.Yorum
3.İsim
4.E-posta