科技媒体TechSpot报道,在DEF CON 33黑客大会上,安全研究员披露LastPass、1Password、Bitwarden、Enpass、iCloud Passwords及LogMeOnce六款密码管理器浏览器扩展中存在未修复的点击劫持漏洞。攻击者可诱导用户点击伪装界面,触发自动填充功能,造成敏感信息泄露。
Bitwarden已在最新版本中修复该问题,Enpass推出部分缓解措施。1Password和LastPass尚未紧急修复,LogMeOnce暂未回应。Dashlane、NordPass等同行此前已发布补丁。