密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题

3 月 18 日消息,热门密码管理工具 Bitwarden 于日前发布公告,宣布即将更新应用程序,彻底修复自动填充漏洞,黑客利用该漏洞可以窃取用户密码等相关信息。

Bitwarden 在其 GitHub 页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden 目前只能在受信任的网站域名下自动填充登录数据。

附本次调整主要内容如下:

  • 默认禁用页面加载之后的自动填充

  • 用户在启用自动填充功能之后,Bitwarden 将仅对用户专门添加到应用程序的受信任域和 URL 使用该功能。可信域包括与用户在浏览器中访问的 URL 相匹配的域。

  • Bitwarden 用户执行手动自动填充时候,如果尝试填充不受信任的 iframe 会跳出警告。应用程序在弹出窗口中显示 URL,让用户可以选择继续或取消。

Bitwarden 说,这“消除了 iframe 攻击向量,同时仍然允许为具有受信任的 iframe 的站点提供方便的自动填充功能”。

相关阅读:

可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞

在线客服
途傲科技
快速发布需求,坐等商家报价
2024-11-23 03:03:16
您好!欢迎来到途傲科技。我们为企业提供数字化转型方案,可提供软件定制开发、APP开发(Android/iOS/HarmonyOS)、微信相关开发、ERP/OA/CRM开发、数字孪生BIM/GIS开发等。为了节省您的时间,您可以留下姓名,手机号(或微信号),产品经理稍后联系您,免费帮您出方案和预算! 全国咨询专线:18678836968(同微信号)。
🔥线🔥
您的留言我们已经收到,现在添加运营微信,我们将会尽快跟您联系!
[运营电话]
18678836968
取消

选择聊天工具: