IT之家 12 月 8 日消息,网络安全公司 IIIT Hyderabad 的安全专家近日出席 Black Hat Europe 大会,披露了存在于安卓系统自动填充功能中的漏洞,会意外泄露用户的密码信息。专家命名该漏洞为“AutoSpill”,发现该漏洞可以绕过安卓系统的安全自动填充机制,从而暴露存储的密码等敏感信息。安卓应用在 WebView 中加载登录页面后,密码管理器无法准确定位用户需要在哪个框内输入登录信息,从而在底层应用中暴露原生字段。研究人员 Ankit Gangwal 解释称,在应用程序中通过 Google 或 Facebook 账号合法登录,攻击者可以利用该漏洞,依然可以窃取用户的账号信息。该团队测试了包括 1Password、LastPass、Keeper 和 Enpass 在内的主流密码管理器,发现其均存在该漏洞,即使禁用了 JavaScript 注入,漏洞仍然存在。1Password 首席技术官 Pedro
可泄露用户敏感信息,安卓漏洞 AutoSpill 曝光:多款密码管理器应用受影响
2023-12-08 10:32:02来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 华为:未来三年每年投入 10 亿元,加速鲲鹏昇腾原生应用发展2024-09-19 15:38:43
- 用元脑企智EPAI"玩转"大模型应用开发,1人1月开发智能售前助手2024-09-14 16:36:00
- 告别 App Store 独占,苹果宣布欧盟用户可于 9 月 16 日 iPadOS 18 上线后通过第三方应用商店下载…2024-09-13 21:03:39
- 网易 Filmly 播放器应用计划本月推出 Apple TV 版客户端,演示视频现公开2024-09-12 15:21:20
- 用开放打破封闭,荣耀IFA官宣行业首个跨应用开放生态智能体2024-09-07 10:40:30
- 9 个月实现翻番,微软 Outlook Lite 应用全球下载量破 1000 万次2024-09-06 17:02:49
- Vulkan SDK 新测试版发布,Windows on Arm 设备上可原生创建 Vulkan API 应用2024-09-05 12:11:25
- 微软 Windows App SDK 1.6 原生支持超前编译,应用启动时间缩短 50%2024-09-05 13:49:45
- 比亚迪方程豹总经理熊甜波:除豹 8 外,未来还有更多车型应用华为智驾2024-09-01 17:13:45
- 苹果扩充 Vision Pro 头显生态,将推新游戏、电影和电视剧、应用2024-08-31 09:36:20
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5亚马逊将向意大利数据中心业务投资13亿美元
- 6小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 7多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 8安徽高新投先进材料投资基金登记成立 出资额3亿
- 9中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 10全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节