首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >攻击密码管理器

攻击密码管理器
EN

Security用户
提问于 2015-10-14 17:50:45
回答 1查看 312关注 0票数 6

哪些威胁模型和目前已知的针对在线和/或脱机密码管理器的攻击不基于CSRF、XSS或自动填充行为?

我发现了来自usenix.org 这里这里的两种出版物,它们详细解释了上述情况。

我希望得到答案,这些答案是基于目前对常用密码管理器的研究(不管操作系统如何)。威胁模型或攻击可能使用CSRF、XSS或autofill,但不应作为主要攻击载体,也不应使用与链接文件完全不同的方法。

我愿意接受所有的建议,包括自我推销研究.这个问题并不是为了让你搜索出版物,而是为了寻找答案,以防你已经知道了这样的攻击,并且想要分享这些信息。

EN

回答 1

Security用户

回答已采纳

发布于 2015-11-26 11:38:27

2015年在欧洲市场( 介绍性 BlackHat )举办了一场关于Lastpass的弱点的活动。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/102734

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档