据悉,此漏洞由Google Project Zero研究员Tarvis Ormandy发现并通报给LastPass。该漏洞出现在浏览器扩展插件应用时弹出窗口过程中,在某些情况下,网站可通过建立HTML iFrame连到LastPass的popupfilltab.html窗口,而不是经由调用do_popupregister()程序的正常管道。某些情况下,这可能导致弹出窗口用最后一次访问网站的密码开启,而这表明只要使用劫持 *** ,就能获得前一个网站的登录密码了。
该研究员还模拟了攻击,整个过程相当简单。用户如果使用了LastPass浏览器扩展插件的话,攻击者就能通过一个仿冒谷歌翻译的恶意URL引诱用户点击,而用户一旦点击此链接后,其最后一次登录网站的帐号密码便被攻击者拿到了。
本漏洞影响LastPass上周才放出的4.33.0版,不过LastPass表示受影响的浏览器仅有Chrome和Opera浏览器。目前LastPass表示漏洞已经解决,用户无需做任何升级,LastPass的浏览器扩展插件会自动更新。不过为了防止泄露出现,该公司还针对所有浏览器部署升级至4.33.4版。
LastPass建议使用者开启多因子验证,安装最新的杀毒程序,不要重复使用LastPass主密码,同时也不要多帐号使用同一密码。
如今电商、社交网站林立,密码管理工具自然成为骇客的攻击目标,因此对于网友来说,一定不要因为偷懒而设置和使用弱密码哟,防止遭受意外损失。
因为这货确实是个笑话,而且是十分可笑的笑话 天下之大无奇不有你只是没有遇到,所以你就会觉得很奇怪。 你越是在意别人会比你更在意,你越是装作无所谓,别人也懒得笑了。 有一天晚上,一只狼在寻找食物,他走到...
怎么才能成为黑客高手(如何成为电脑黑客高手)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
东西/材料 一部手机 操作方式 01 聊天内容其实并没有被当即销毁,而只是把数据放到可以存储新的聊天记实的处所,当微信上又发生的新的聊天记实时,才会来笼盖这块内容...
新华微评:对“循环证明”必须零容忍 为取过世父亲留下的存款,广东惠州一市民奔波于各单位7个多月,频频遭遇“踢皮球”,陷入“循环证明”没完没了的困境。各方理由都很“充足”,群众的事就是办不了,...
一、找黑客一般费用是多少方法总结 1、黑客一般收费多少钱?会不会骗人的?看你学什么咯黑客一般不会骗人但是假黑客就会就是那些打着黑客旗号收徒弟其实自己什么也不会找一个黑客帮忙要多少钱你好技术员最好的方...
LovelyUI:可爱的UI手机界面设计库是一个致力于智能手机界面设计作品展示的博客网站,由众多程序界面设计师上传分享出来的,该网站分类详细,用户可以加倍分类来查看差别的界面UI设计。 手机系统的界...