1Password 8: Angreifer können Anmeldedaten stehlen – dringendes Update empfohlen
Das Entwicklerteam hinter 1Password, eine der beliebtesten Passwort-Manager-Anwendungen, warnt vor einer kritischen Sicherheitslücke in der Mac-Version 8. Diese Schwachstelle erlaubt es Angreifern, auf sensible Benutzerdaten zuzugreifen, darunter auch den Konto-Entsperrschlüssel. Besonders gefährdet sind Nutzer, die Versionen vor 8.10.36 verwenden. „In 1Password für Mac wurde ein Problem identifiziert, das den Plattformsicherheitsschutz der Anwendung beeinträchtigt. Das Problem ermöglicht es einer Schadsoftware, welche lokal auf dem Computer läuft, den Schutz der Kommunikation zwischen den Prozessen zu umgehen“, heißt es in der
offiziellen Mitteilung. Die Sicherheitslücke wurde ursprünglich von einem Red Team der Robinhood-Plattform entdeckt und an 1Password gemeldet.
Angriffsmöglichkeiten durch schädliche SoftwareDie Gefahr gehackt zu werden ist relativ gering, denn um diese Schwachstelle auszunutzen, müsste der Angreifer eine Schadsoftware lokal auf einem Mac installieren, welche speziell auf 1Password zugeschnitten ist. Erst dann wäre er in der Lage, die Kommunikation zwischen den Prozessen zu umgehen und so Zugriff auf die Browser-Erweiterung oder Kommandozeilenschnittstelle (CLI) von 1Password zu erhalten. Das würde der Malware ermöglichen, gesicherte Benutzerdaten zu exfiltrieren, welche für eine Anmeldung bei 1Password verwendet werden, insbesondere den Kontofreischaltschlüssel.
Sofortiges Handeln erforderlich1Password hat schnell auf die Entdeckung reagiert und ein Update veröffentlicht, welches die Sicherheitslücke behebt. Es wird dringend empfohlen, auf die neueste Versionen ab 8.10.36 zu aktualisieren, um den Schutz des eigenen Systems sicherzustellen. 1Password war bereits in der Vergangenheit in die Kritik geraten, unter anderem weil das Unternehmen von dem
Cyberangriff auf den Identitätsdienstleister Okta betroffen war und viele Nutzer meinten, 1Password habe den Vorfall heruntergespielt. Im Jahr 2021 sorgte die Mac-Betaversion von 1Password 8 für
kontroverse Diskussionen unter den Nutzern. Der Grund: Der Softwarehersteller Agilebits hatte sich für einen Wechsel beim Unterbau des Programms entschieden. Statt einer nativen Mac-Anwendung kam eine Electron-Anwendung zum Einsatz, die laut Betatestern zu einem schlechteren Nutzungserlebnis führte.