【資料圖】
IT之家 3 月 11 日消息,根據安全機構 FlashPoint 官方博文,在密碼管理器 Bitwarden 的瀏覽器擴展程序中發現了一個高危漏洞,可以泄露用戶的密碼信息。
惡意網站可以利用該漏洞,在受信任頁面中嵌入 IFRAME 代碼。用戶訪問這些惡意網站,并使用 Bitwarden 自動填充之后,就可以獲取用戶的憑證信息。
IT之家從博文中獲悉,導致這個漏洞的關鍵是 Bitwarden 以非典型方式處理網頁中的嵌入式 iframe。
瀏覽器通過同源策略,分開 iframe 嵌入頁面和父頁面。也就是說,iframe 嵌入頁面和父頁面應該是互相隔離的狀態,無法訪問其內容。目前包括 Firefox、Chrome 等主要瀏覽器均采用了這個安全概念。
Bitwarden 瀏覽器擴展還在通過 iframe 嵌入來自其他域的第三方內容的頁面上使用自動填充功能。通過 iframe 嵌入的網頁無權訪問父頁面的內容。
但安全研究人員寫道無需進一步的用戶交互,該頁面可以等待登錄表單的輸入,并將輸入的憑據轉發到遠程服務器。
Bitwarden 文檔確實包含一條警告,即“受感染或不受信任的網站”可能會利用此來竊取憑據。安全研究人員表示,如果網站本身受到威脅,擴展幾乎無法阻止竊取憑據。
關鍵詞:
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
亚洲国产天堂久久综合| ww亚洲ww在线观看国产| 亚洲最大黄色网站| 国产亚洲精品看片在线观看 | 亚洲AV永久无码精品水牛影视| 亚洲综合久久夜AV | yy6080亚洲一级理论| 欧洲亚洲综合一区二区三区| 亚洲最大av资源站无码av网址| 精品亚洲成A人无码成A在线观看| 亚洲人成电影在线观看网| 亚洲精品国产成人99久久| 亚洲韩国—中文字幕| 亚洲国产精品高清久久久| 亚洲va中文字幕无码久久不卡 | 久久激情亚洲精品无码?V| 亚洲精品国产精品乱码不卡| 亚洲国产精品丝袜在线观看| 亚洲国产精品毛片av不卡在线 | 香蕉视频亚洲一级| www国产亚洲精品久久久| 亚洲国产精品综合久久一线| 亚洲日韩国产精品乱| 国产亚洲AV夜间福利香蕉149| 91麻豆精品国产自产在线观看亚洲| 国产亚洲精品影视在线产品| 亚洲精品无码久久久久sm| 亚洲国产精品成人精品无码区在线| 亚洲国产精品无码成人片久久| 亚洲av无码潮喷在线观看 | 国产亚洲无线码一区二区 | 国产亚洲视频在线播放| 亚洲精品无码mv在线观看网站| 久久精品国产99精品国产亚洲性色| 亚洲免费在线视频| 亚洲无圣光一区二区| 美女视频黄免费亚洲| 自拍偷自拍亚洲精品播放| 亚洲男人的天堂一区二区| 亚洲精品蜜桃久久久久久| 亚洲人成在线影院|