官方微信
手机客户端
设为首页
收藏本站
扫一扫,关注我们
QQ登录
微信登录
登录
注册
我的空间
我的消息
我的积分
我的收藏
我的好友
我的相册
我的道具
帐号设置
退出登录
搜索
搜索
本版
文章
帖子
用户
免费发布信息
首页
Portal
新闻资讯
论坛
BBS
城事杂谈
求职招聘
房屋出租
织里跳蚤
房产资讯
关于我们
导读
首页
房产
装修
亲子
婚嫁
美食
汽车
旅游
娱乐
信息
求职
租房
二手房
招聘
拼车
二手车
服务
生活服务
城事杂谈
跳蚤市场
便民服务
社区
城事杂谈
情感天空
户外旅游
房产楼市
装修装饰
美食天地
当前位置:
»
论坛
›
城市服务
›
电脑维修
›
帖子
湖州市委常委会召开2024年度民主生
关注织里资讯微信公众号
@所有织里人,这份国庆假期安全提
[ 电视剧 ]
第三方电商数据平台助力企业洞察市场趋势
[ 电视剧 ]
如何利用CoCo都可加盟优势实现稳定盈利?
[ 育儿论坛 ]
精彩纷呈 无限畅享 尽在“干净世界”免费
[ 电视剧 ]
亚马逊店铺管理系统包含哪些内容?点开看
[ 房产资讯 ]
存量房贷利率重定价周期可改,应选3个月
返回列表
发帖
查看:
494
|
回复:
0
可泄露用户敏感信息,安卓漏洞曝光:多款密码管理器应用受影响
[复制链接]
admin
admin
当前在线
积分
332840
关注TA
发消息
发表于 2023-12-9 15:30:02
|
来自:中国广东
来自手机
|
显示全部楼层
|
阅读模式
IT之家 12 月 8 日消息,网络安全公司 IIIT Hyderabad 的安全专家近日出席 Black Hat Europe 大会,
披露了存在于安卓系统自动填充功能中的漏洞,会意外泄露用户的密码信息。
专家命名该漏洞为“AutoSpill”,发现该漏洞可以绕过安卓系统的安全自动填充机制,从而暴露存储的密码等敏感信息。
安卓应用在 WebView 中加载登录页面后,密码管理器无法准确定位用户需要在哪个框内输入登录信息,从而在底层应用中暴露原生字段。
研究人员 Ankit Gangwal 解释称,在应用程序中通过 Google 或 Facebook 账号合法登录,攻击者可以利用该漏洞,依然可以窃取用户的账号信息。
该团队测试了包括 1Password、LastPass、Keeper 和 Enpass 在内的主流密码管理器,发现其均存在该漏洞,即使禁用了 JavaScript 注入,漏洞仍然存在。
1Password 首席技术官 Pedro Canahuati 告诉 TechCrunch,该公司已经确定并正在努力修复 AutoSpill。Canahuati 表示:
虽然修复将进一步加强我们的安全态势,但 1Password 的自动填充功能旨在要求用户采取明确的行动。此更新将通过防止本机字段填充仅适用于 Android 的 WebView 的凭据来提供额外的保护。
Keeper 首席技术官克雷格卢里 (Craig Lurey) 在与 TechCrunch 分享的讲话中表示,该公司已收到有关潜在漏洞的通知,但没有说明是否进行了任何修复。
IT之家附上该漏洞的详细论文地址,感兴趣的用户可以深入阅读。
来源:
https://view.inews.qq.com/k/20231208A02N4M00
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复
使用道具
举报
返回列表
发帖
发表回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
精选推荐
湖州市委常委会召开2024年度民主
名单公布!
首个全国生态日主场活动在湖州举
2023绿色低碳创新大会在湖州举行
《焦点访谈》关注湖州!
市共同富裕领导小组召开第五次会
织里镇家园志愿广场本周活动预告
防诈骗小课堂,提高警惕!
7天1检!常态化核酸检测提醒!
浏览过的版块
手机报价
时尚街拍
友情链接
浙沪导航
imtoken钱包官网下载
网站目录
NBA直播
关闭
站长推荐
/1
关注织里资讯微信公众号
关注织里资讯微信公众号
查看 »
浙江网络警察报警平台
经营性网站备案信息
湖州市公安局网监备案
不良信息举报中心
联系客服
关注微信
下载APP
返回顶部
返回列表
点击联系客服
在线时间:8:30-17:00
客服电话
13362228119
电子邮件
511400718@qq.com
扫一扫,关注我们
下载APP客户端