查看: 2811|回复: 1
收起左侧

[IT业界] 1Password 等 6 款主流密码管理器曝严重漏洞,影响约 4000 万用户

[复制链接]
a20584
发表于 2025-8-22 17:46:33 | 显示全部楼层 |阅读模式
IT之家 8 月 22 日消息,科技媒体 TechSpot 昨日(8 月 21 日)发布博文,报道称在 DEF CON 33 黑客大会上,安全研究员称六大主流密码管理器浏览器扩展(LastPass、1Password、Bitwarden、Enpass、iCloud Passwords 和 LogMeOnce)存在未修复的点击劫持(Clickjacking)漏洞,影响约 4000 万用户

IT之家注:点击劫持是指攻击者通过在网页上覆盖透明或伪造的界面元素,比如假冒的同意框或 CAPTCHA,诱导用户点击,从而执行隐藏的恶意操作或泄露敏感信息。

36c7532d-1b7c-407c-9633-6f7e6c998a20.png

用户误以为是在操作正常元素时,实际上触发了密码管理器的自动填充功能,导致账号密码、认证码甚至银行卡信息泄露,Tóth 的研究还展示了如何利用攻击脚本来识别浏览器中活跃的密码管理器,并调整攻击策略。

ce95f129-2e5b-43fe-97d8-3afe69a887a8.png

研究测试了 11 款主流密码管理器,六款存在明显漏洞,涉及 4000 万用户。Bitwarden 已在 2025.8.0 版本修复相关问题并推送更新;Enpass 此前推出部分缓解措施。

1561d01a-e379-41f3-8cab-e3750a7e738d.png

Dashlane、NordPass、Proton Pass、RoboForm 和 Keeper 等同行则已提前发布补丁。1Password 和 LastPass 初期仅将漏洞列为“信息性”问题,尚未紧急修复,LogMeOnce 暂无回应。

7d1b4ba4-e58a-4b25-a1fc-d8de3085e027.png

来源:https://www.ithome.com/0/877/234.htm
metaverse
发表于 2025-8-23 18:57:48 | 显示全部楼层
还是keepass本地保存稳
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-1 04:31 , Processed in 0.193981 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表