当前位置:首页 >娱乐 >可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞 可以泄露用户的发现密码信息

可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞 可以泄露用户的发现密码信息

2024-06-30 19:50:40 [百科] 来源:避面尹邢网

可泄露用户密码,可泄扩展Bitwarden密码管理器浏览器扩展发现新漏洞

作者:IT之家 安全 漏洞 根据安全机构 FlashPoint 官方博文,露用览器在密码管理器 Bitwarden 的户密浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的码B密码密码信息。

根据安全机构 FlashPoint 官方博文,管理在密码管理器 Bitwarden 的器浏浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的发现密码信息。

可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞 可以泄露用户的发现密码信息

恶意网站可以利用该漏洞,新漏在受信任页面中嵌入 IFRAME 代码。可泄扩展用户访问这些恶意网站,露用览器并使用 Bitwarden 自动填充之后,户密就可以获取用户的码B密码凭证信息。

可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞 可以泄露用户的发现密码信息

IT之家从博文中获悉,管理导致这个漏洞的器浏关键是 Bitwarden 以非典型方式处理网页中的嵌入式 iframe。

可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞 可以泄露用户的发现密码信息

浏览器通过同源策略,发现分开 iframe 嵌入页面和父页面。也就是说,iframe 嵌入页面和父页面应该是互相隔离的状态,无法访问其内容。目前包括 Firefox、Chrome 等主要浏览器均采用了这个安全概念。

Bitwarden 浏览器扩展还在通过 iframe 嵌入来自其他域的第三方内容的页面上使用自动填充功能。通过 iframe 嵌入的网页无权访问父页面的内容。

但安全研究人员写道无需进一步的用户交互,该页面可以等待登录表单的输入,并将输入的凭据转发到远程服务器。

Bitwarden 文档确实包含一条警告,即“受感染或不受信任的网站”可能会利用此来窃取凭据。安全研究人员表示,如果网站本身受到威胁,扩展几乎无法阻止窃取凭据。

责任编辑:华轩 来源: 今日头条 漏洞安全密码管理器

(责任编辑:热点)

    推荐文章
    热点阅读