为LastPass点赞:不到24小时修复报告漏洞

Google安全专家Tavis Ormandy发现LastPass密码管理器在Chrome和Firefox浏览器扩展中存在严重漏洞,该漏洞可能导致用户存储的密码被窃取。LastPass已迅速修复此问题。

Tavis Ormandy是一名来自Google的漏洞研究专家,本周二他宣布一天前在Chrome和Firefox浏览器中的LastPass密码管理扩展程序发现的漏洞已经得到了修复。通过这个漏洞,能够窃取用户存储密码信息。

20170323113701467.png

20170323113702524.png

20170323113703842.png

20170323113703736.png

20170323113703597.png

20170323113703251.png

20170323113704745.png

LastPass允许用户使用主密码来有效管理多个帐号密码,而这些独立密码都是处于加密状态的,只有通过主密码才能进行访问。不过Ormandy找到了其中的一个漏洞,能够绕过主密码进行访问。LastPass随后在推文中表示立即进行了修复。  


 


  

本文转自d1net(转载)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值