解析針對知名密碼存儲軟件LastPass的釣魚攻擊

最近作者發現了一個針對LastPass的釣魚攻擊,其允許攻擊者竊取一個LastPass用戶的郵箱、密碼甚至二次驗證的驗證碼,這就使得攻擊者可以完全獲取到用戶存儲在LastPass上的密碼和文檔。 這個對LastPass的釣魚攻擊被命名爲「LostPass」,其利用代碼可以在 Github上面找到。 LostPass之所以能成功攻擊。是因爲LastPass在瀏覽器內顯示的信息都可以被攻擊者所僞造。而
相關文章
相關標籤/搜索