全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 814|回复: 8

[美国VPS] 安卓平台上的多款密码管理器任意填充漏洞

[复制链接]
发表于 2023-12-7 18:52:51 | 显示全部楼层 |阅读模式
来自印度海得拉巴大学的三名研究人员发现 Android WebView 组件可以被用来获取任意凭证,即 App 调用 WebView 时打开页面时可以诱导密码管理器利用自动填充功能暴露数据

这个问题其实和 Android 平台本身有很大关系,不过 1Password、Lastpass、Keeper 等也都回应确认了这个问题,表示将加强安全防御措施

这个问题还需要谷歌处理,目前谷歌尚未回应。研究人员还在测试 iOS 平台看看是否有类似漏洞
发表于 2023-12-7 18:54:19 | 显示全部楼层
密码管理器不是要指纹解锁才能自动填充密码吗?
发表于 2023-12-7 18:54:46 | 显示全部楼层
proton pass 有没有影响?
不过我主力是keepassXC
发表于 2023-12-7 18:59:57 | 显示全部楼层
无所谓 我用bitwarden
发表于 2023-12-7 20:42:24 | 显示全部楼层
koraori 发表于 2023-12-7 18:59
无所谓 我用bitwarden

我也是
发表于 2023-12-7 20:44:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-12-7 20:50:50 | 显示全部楼层
truecolor 发表于 2023-12-7 20:44
安卓一直是垃圾。  之前拼多多用安卓漏洞搞病毒。现在又出这种事情。 垃圾安卓。  ...


ios也是各种洞 今年都修了几十个0day了
发表于 2023-12-25 22:54:12 | 显示全部楼层
苍山有井名为空 发表于 2023-12-7 20:50
ios也是各种洞 今年都修了几十个0day了

对的,ios 一样的很多 0day,端上的 0day 多了去了。。。没有一个是安全的。。。
数据的安全,不在于端上安全,在于存储和网络传输安全。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-9 11:19 , Processed in 0.065283 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表