据悉,此漏洞由Google Project Zero研究员Tarvis Ormandy发现并通报给LastPass。该漏洞出现在浏览器扩展插件应用时弹出窗口过程中,在某些情况下,网站可通过建立HTML iFrame连到LastPass的popupfilltab.html窗口,而不是经由调用do_popupregister()程序的正常管道。某些情况下,这可能导致弹出窗口用最后一次访问网站的密码开启,而这表明只要使用劫持 *** ,就能获得前一个网站的登录密码了。
该研究员还模拟了攻击,整个过程相当简单。用户如果使用了LastPass浏览器扩展插件的话,攻击者就能通过一个仿冒谷歌翻译的恶意URL引诱用户点击,而用户一旦点击此链接后,其最后一次登录网站的帐号密码便被攻击者拿到了。
本漏洞影响LastPass上周才放出的4.33.0版,不过LastPass表示受影响的浏览器仅有Chrome和Opera浏览器。目前LastPass表示漏洞已经解决,用户无需做任何升级,LastPass的浏览器扩展插件会自动更新。不过为了防止泄露出现,该公司还针对所有浏览器部署升级至4.33.4版。
LastPass建议使用者开启多因子验证,安装最新的杀毒程序,不要重复使用LastPass主密码,同时也不要多帐号使用同一密码。
如今电商、社交网站林立,密码管理工具自然成为骇客的攻击目标,因此对于网友来说,一定不要因为偷懒而设置和使用弱密码哟,防止遭受意外损失。
谈起肌肤护理,最先想起的便是“贴面膜”,谈起最喜欢用的护肤技巧,那一定也是“贴面膜”,简单直接效果非常的好,但贴面膜看起来是非常简单的课程,可是想让补水面膜敷得服帖笔挺,让营养成分获得更强的消化吸...
优化的方式形形色色,一般无外乎按照一定的关键词,通过对网站结构,页面因素和外部链接的优化,使网站得到最佳的搜索引擎排名。但事实上我们发现,有一些网站由于采取了不正确的优化策略,不但未能有效提升网站的排...
谁有网络黑客联系方式(网络黑客联系方式)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...
很多人发送信息时,每每到70个字以后短消息便会变为两根,那为何一条短消息数最多仅有70个中国汉字呢? 上世纪八十年代无线数据传输的网络带宽不高,这就规定手机信息要简明扼要。短消息发明者Hillebra...
7月19日,复旦大学附属华山医院感染科主任张文宏教授表示,这次疫情最大的问题,就像我们当时预测过的一样,到了夏天以后它还消停不了。原来大家有预测,是不是像SARS一样,到了夏天以后,或者有时候流感也是...
中新社北京12月8日电 (李京泽)世界知识产权组织发布的《世界知识产权指标》年度报告显示,2019年,中国国家知识产权局受理的专利申请数量排名全球第一。对此,中国外交部发言人华春莹8日在例行记者会...