网站首页 互联网 > 正文
LastPass修复了一个错误,该错误会导致恶意网站提取服务的浏览器扩展所输入的先前密码。ZDNet报道称,该漏洞是由Google Project Zero团队的研究员塔维斯奥曼迪发现的,并在8月29日的错误报告中披露。LastPass在9月13日修复了这个问题,并将更新部署到了所有应该自动应用的浏览器上,让LastPass用户可以智能验证。
此错误会诱使用户进入恶意网站,并欺骗浏览器扩展使用以前访问过的网站的密码。奥曼迪指出,攻击者可以使用谷歌翻译和其他服务来伪装恶意网址,并诱使易受攻击的用户访问流氓网站。
LastPass可能会显示上次使用的凭据,因为缓存没有更新。这是因为您可以通过以意外的方式包含登录表单来绕过正在填充的选项卡凭据缓存。
虽然LastPass说应该自动应用更新,但是您必须检查您是否正在运行该服务的最新版本的浏览器扩展,尤其是如果您正在使用的浏览器允许您禁用扩展的自动更新。这个错误修复了4.33.0版本的扩展。LastPass表示,它认为只有Chrome和Opera浏览器受到此漏洞的影响,但为了预防措施,它已经为所有浏览器部署了相同的补丁。
在他博客上发布的一份声明中,LastPass淡化了该漏洞的严重性。该公司安全工程经理费伦茨昆(Ferenc Kun)表示,该漏洞依赖于用户访问恶意网站,然后他们被“骗”多次点击页面。然而,奥曼迪仍然给出了漏洞的“高”严重性级别。在宣布之前,错误被负责任地宣布给了LastPass,并且没有证据表明该漏洞已经部署在网络上。
尽管有这个错误,使用密码管理器来保证您的在线安全仍然是一个很好的方法。此错误的存在突出表明,密码管理器(如任何在线服务)可能仍然容易受到安全问题的影响。因此,最好在任何支持双因素身份验证的站点上添加双因素身份验证,同时使用一个在服务之间永远不会重复使用的强唯一密码。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-01-25 微软Surface Duo泄露显示UI功能
- 2022-07-21 涂鸦智能作为一家全球化AI+IoT平台从物联网底层操作系统入手 开启万物互联的未来时代
- 2021-05-26 科技资讯:华帝股份股票成为上半年厨电市场表现最为亮眼的企业之一
- 2021-12-24 伦斯勒理工学院的研究人员找到了一种方法 可以让玻璃不那么易碎 也不容易破碎
- 2021-10-30 尼康P950是一款从4K升级到83倍变焦桥的相机
- 2022-03-05 亚马逊证实了Echo设备之间的Alexa呼叫和消息传递
- 2021-09-20 Mavic Air 2提供34分钟的飞行时间和4800万像素的照片
- 2021-08-01 科技要闻:由于,优步的乘车量下降了70%
最新文章:
- 2023-03-08 4444aaa
- 2023-03-08 姐妹情
- 2023-03-08 班超为人有大志(班超之志)
- 2023-03-08 常家庄园门票团购(常家庄园门票)
- 2023-03-08 杨凌农博会什么时间开(杨凌农博会)
- 2023-03-08 in the oceans deep
- 2023-03-08 你认为呢用英语怎么说(你呢用英语怎么说)
- 2023-03-08 晕皱是什么意思拼音(晕皱是什么意思)
- 热点推荐
- 热评文章