最近,TechCrunch报道称,安卓应用程序的自动填充功能受到了一个缺陷的影响,这可能导致包括 1Password、Keeper、LastPass 和 Enpass 在内的移动密码管理器中保存的凭证意外曝光。根据印度海德拉巴国际信息技术研究所IIIT Hyderabad研究人员在黑帽欧洲会议上提出的研究,“AutoSpill”攻克了密码管理器在应用加载的WebView中,错误获取用户登录数据的问题。研究人员Ankit Gangwal指出:“即使没有网络钓鱼,任何要求您通过其他网站如Google或Facebook登录的恶意应用,也可以自动访问敏感信息。”
快连vqnGoogle以及受到影响的密码管理器已经收到了有关AutoSpill漏洞的通知,其中1Password已经承诺会修复这一漏洞。1Password首席技术官Pedro Canahuati表示:“虽然修复将进一步加强我们的安全防护,但1Password的自动填充功能设计为需要用户明确操作。此次更新将在防止原生字段被填充仅用于Android WebView的凭证方面,提供额外保护。”
受影响的密码管理器修复状态1Password已承诺修复Keeper待修复LastPass待修复Enpass待修复
总之,用户在使用移动密码管理器时应当保持警惕,以避免敏感信息的泄露。对于开发者,及时更新修复漏洞是加强用户安全的重要步骤。
08-18
谷歌详细介绍了Pixel 6调制解调器中的零点击漏洞:建议用户禁用2G 媒体
谷歌 Android 红队揭示像素 6 调制解调器的 0click 漏洞关键要点谷歌的 Android 红队在 Black Hat 大会上展示了一个已经修复的关键 0click 漏洞,攻击者可以通过拨...
08-18
美国推出针对Hive勒索软件领导者和成员的小费奖励计划 媒体
美国国务院提供1000万美元奖励以获取Hive勒索软件操作领导者信息关键要点美国国务院提供1000万美元的奖励,以获取Hive勒索软件操作领导者的身份或下落信息。额外提供500万美元奖励,帮助逮捕或定...
08-18
欧洲遭受Mispadu木马攻击 媒体
针对欧洲的 Mispadu 银行木马攻击加剧重点信息意大利、瑞典和波兰的组织正在受到针对性的攻击,使用 Mispadu 银行木马,该木马也被称为 URSA。这一攻击活动最初集中在拉丁美洲的金融、商业、...
08-18
新法案下将对AI生成的媒体进行监管 媒体
新立法应对人工智能深伪音频与视频威胁关键要点人工智能深伪技术如模仿拜登总统声音的录音带来了日益严重的网络安全威胁。美国众议院双方代表共同提出新立法,要求对人工智能生成媒体进行识别和标记。法案要求不仅由...