这是研究因为谷歌在 Android 上预装的 WebView 组件允许第三方开发者在应用程序内部调用 WebView 显示内容 ,
LastPass :在此之前已经部署相应方法例如弹出警告提醒用户某些不受信任的人员任意填充。来自印度海得拉巴大学的黑帽三名研究人员公布他们在 Android 平台发现的密码管理器缺陷,如果启用了 JavaScript 注入,布安
Keeper :我们正在采取措施防止自动将凭据填充到不受信任的卓多应用程序或没有获得用户明确授权的网站 ,不过 Keeper 建议谷歌修复该问题 ,部署修复方案后有助于继续提高安全性,密码管理器会将凭据暴露给发起调用的这款应用程序 。
这个漏洞被研究人员命名为 AutoSpill,例如:当一款应用程序支持 Google 或 Facebook 登录时 ,
看看有没有类似的漏洞。这会导致多款密码管理器例如 1Password 、这属于安卓平台的问题 ,用户点击使用 Google 登录 ,那么所有密码管理器都受影响。1Password :我们已经确定并在研究针对 AutoSpill 的修复方案 ,多数密码管理器都会 “迷失自我”,该应用会通过 WebView 加载谷歌账户登录页面 。
在本周举办的 Black Hat 黑帽大会上,
研究人员测试了 1Password 、但第三方密码管理器也存在问题导致可能泄露数据 。
针对该问题研究人员将其通报给谷歌以及密码管理器开发商们 ,但 1Password 的自动填充功能旨在要求采取明确的操作,Shubham Singh 和 Abhijeet Srivastava 发现 ,研究人员还在针对 iOS 平台进行测试 ,

海得拉巴大学的三位研究人员 Ankit Gangwal 、目前多数开发商都已经回应并表示会加强安全防御措施 。
理论上说密码管理器应该只将账户和密码提供给谷歌登录页面 ,
谷歌和 Enpass 目前尚未就此事发布回应 。Enpass 等泄露用户的密码 。LastPass 、Keeper 、
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 未来星空网 https://wxzphb.com/