APP下载

LastPass把你的密码告诉我?!

消息来源:baojiabao.com 作者: 发布时间:2024-04-24

报价宝综合消息LastPass把你的密码告诉我?!

容易忘记密码的人一定会把 LastPass 视为恩物, LastPass 是专为浏览器设计的扩充外挂,帮助管理使用者所有网上账号的名称及密码。使用者只要记着一组密码登入 LastPass ,便可以纪录所有网页的账号及密码,亦有密码自动填充功能,就不再怕忘记密码。这个扩充外挂当然算是方便有用,但大家就需要留意一下隐私安全问题。因为有外国网民发现到它有 Bug ,能够套取其他人的密码。

外国网民 Mathias Karlsson 在 LastPass 的密码自动填充页面找到 Bug,透过浏览 http://avlidienbrunn.se/@twitter.com/@hehe.php ,浏览器会依据 URL 浏览 avlidienbrunn.se ,但 LastPass 会误认为正浏览 twitter.com 。由于扩充外挂只套取到 URL 编码的最后一个“@”,所以使用者的twitter用户名就会自动显示出来。

Lastpass bug

网民将这个发现报告给 LassPass 团队,不足一天,这个 Bug 已被修复,还送了 1,000 美元奖赏给他。不过,不知有几多“有心人”曾利用这方法来套取了别人的密码呢。这样的话,究竟应不应该使用管理密码的程式呢?

资料来源:https://labs.detectify.com/2016/07/27/how-i-made-lastpass-give-me-all-your-passwords/

2017-12-28 04:00:00

相关文章