LastPass修补了一个可能暴露您密码的错误


如果您使用LastPass来管理密码,现在是确保您运行最新版本44.33.0的好时机 。正如Gizmodo报道的那样,LastPass最近修补了一个可能用于破坏用户安全凭据的错误 。补丁应该自动到达,但作为预防措施,确保您正在运行9月12日的更新是值得的 。
谷歌Project Zero的安全研究员Tavis Ormandy向LastPass通报了该漏洞 。该漏洞可能允许恶意站点上的黑客访问在先前站点上输入的用户凭据 。幸运的是,没有理由相信该漏洞被利用,虽然它只影响了Chrome和Opera浏览器,但LastPass修补了所有浏览器扩展 。
这不是LastPass第一次修复安全漏洞 。几年前,它发现了指纹验证的漏洞 。在此之前,LastPass修复了Chrome和Firefox上的安全问题 。
这并不意味着密码管理器不可靠,只是它们不是万无一失的 。密码管理员仍然是一个好主意,但它们本身并不是一个完美的安全措施 。它们应与多因素身份验证结合使用,您需要更新它们 。
【LastPass修补了一个可能暴露您密码的错误】

    推荐阅读