• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 知识库 知识库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

LastPass修复了错误 该错误可能允许恶意网站提取您使用的最后密码

武飞扬头像
xhjyxxw
帮助0

知行礼动

大家好,今日小科来聊聊一篇关于LastPass修复了一个错误 该错误可能允许恶意网站提取您使用的最后一个密码的文章,现在让我们往下看看吧!

该错误诱使用户进入恶意网站,并欺骗浏览器扩展使用以前访问过的网站的密码。奥曼迪指出,攻击者可以使用谷歌翻译和其他服务来伪装恶意网址,并诱使易受攻击的用户访问流氓网站。

LastPass可能会显示上次使用的凭据,因为缓存没有更新。这是因为您可以通过以意外的方式包含登录表单来绕过正在填充的选项卡凭据缓存。

虽然LastPass说应该自动应用更新,但是您必须检查您是否正在运行该服务的最新版本的浏览器扩展,尤其是如果您正在使用的浏览器允许您禁用扩展的自动更新。这个错误修复了4.33.0版本的扩展。LastPass表示,它认为只有Chrome和Opera浏览器受到此漏洞的影响,但它已经为所有浏览器部署了相同的补丁,以采取预防措施。

在他博客上发布的一份声明中,LastPass淡化了该漏洞的严重性。该公司安全工程经理费伦茨昆(Ferenc Kun)表示,该漏洞依赖于用户访问恶意网站,然后他们被“骗”多次点击页面。奥曼迪仍然给出了漏洞的“高”严重性级别。在宣布之前,错误被负责任地宣布给了LastPass,并且没有证据表明该漏洞已经部署在网络上。

尽管有这个错误,使用密码管理器来保证您的在线安全仍然是一个很好的方法。此错误的存在突出表明,密码管理器(如任何在线服务)可能仍然容易受到安全问题的影响。因此,最好在任何支持双因素身份验证的站点上添加双因素身份验证,同时使用一个在服务之间永远不会重复使用的强唯一密码。

这篇好文章是转载于:知行礼动

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 知行礼动
  • 本文地址: /news/detail/tanhbhjhaf