据外媒报道,科技公司Click Studios旗下的密码管理软件Passwordstate的升级机制已被攻破,遭受恶意补丁攻击。
该公司表示,迄今已有29000名企业用户更新了这一恶意补丁。
哪里可以找到微信黑客
据Click Studios相关研究人员称,一个黑客组织破解了Passwordstate的软件升级机制,并利用该漏洞向用户推送恶意补丁,通过该补丁可以在用户电脑上安装一个名为moserware.secretsplitter的恶意软件,从而从Passwordstate软件程序中提取用户数据,并将数据发送到攻击者指定的服务器。
Passwordstate作为一个密码管理器是非常成功的,它允许用户非常容易地管理大量的帐户密码,并且对帐户密码的长度和复杂性没有要求。
这种类型的密码管理器在网络安全从业者中一直很受欢迎。
哪里能找抖音黑客
在密码管理器的干预下,用户可以放弃弱密码,使用复杂密码,而不用担心记忆。
同时,Passwordstate拥有众多企业用户,主要使用Passwordstate存储防火墙、虚拟网络等企业应用的密码。据统计,Passwordstate拥有29000名企业用户和370000名安全从业人员。
目前,Click Studios已经向所有Passwordstate用户发送了邮件,通知他们该事件,并建议所有Passwordstate用户尽快重置其保存在其中的帐户的密码,尤其是交换机和防火墙等重要安全工具的密码。