【超絶悲報】情強「パスワードマネージャ使ってないやつはセキュリティ意識低すぎ!」→お漏らし

【超絶悲報】情強「パスワードマネージャ使ってないやつはセキュリティ意識低すぎ!」→お漏らし

kojinjouhou_man_rouei
1: ゆううつちゃん 2023/12/12(火) 17:27:07.77 ID:0vgjgyhl0 BE:811571704-2BP(2072)
https://japan.cnet.com/article/35212657/

複数の「Android」向けパスワードマネージャーに影響する、認証情報の漏えいにつながる恐れのある脆弱性が明らかになった。

AutoSpillは、Androidが「WebView」経由でログインページを呼び出す際に問題となる(WebViewは、ウェブブラウザーを開かなくても、アプリにウェブコンテンツを表示できるようにするOSの機能)。その場合、WebViewによって、アプリは呼び出されたウェブページのコンテンツを表示する。

 その際にパスワードマネージャーを利用した場合、認証情報がWebViewだけでなく、アプリにも共有される可能性があるという。研究チームは、アプリのログインに外部サービスのアカウント情報を利用する場合を、例として挙げている。

 この脆弱性の影響を受けるパスワードマネージャーは、「1Password」「LastPass」「Enpass」「Keeper」「Keepass2Android」だという。また、認証情報がJavaScriptインジェクションを介して共有された場合は、「Dashlane」「Google Smart Lock」も影響を受ける。

 この脆弱性の性質上、フィッシングも悪意のあるアプリ内コードも必要としない。

155: ゆううつちゃん 2023/12/13(水) 10:16:47.31 ID:0yjeQMjF0
>>1
当たり前じゃん
なんでパスワードを他人に任せるんだよwwww

5: ゆううつちゃん 2023/12/12(火) 17:32:15.88 ID:+dWt7tz90
そんなの使うと絶対にそうなると思ってた

12: ゆううつちゃん 2023/12/12(火) 17:37:42.73 ID:88UgqRbS0
>>5
しかもまとめて全部残らずお漏らしすることになるので、使ってるやつは馬鹿です

6: ゆううつちゃん 2023/12/12(火) 17:33:59.61 ID:Xf0JqA6O0
だから自動入力は避けてるぞ

10: ゆううつちゃん 2023/12/12(火) 17:37:12.28 ID:vOsHFo080
その都度忘れて再設定が一番安全でしょ


続きを読む

続きを見る