Windows 10 预装的密码管理器存在严重安全漏洞
自发布以来问题几乎就从没断过的Windows 10 目前再次出现问题,这次问题与用户存储的账号和密码有关。
本次出现问题的流行账号密码生成与管理工具Keeper,该工具出现严重安全漏洞可泄露用户存储的全部信息。
那么既然出现问题的是Keeper与Windows 10系统有何关系?因为该密码管理器在用户不知情的情况被安装。
用户不知情的情况下被安装其他软件:
如果你经常关注蓝点网的话应该看到过蓝点网之前提到的微软在Windows 10 里弹出 Microsoft Edge 广告。
但与之相关的是微软可以在不经过用户确认的情况下直接安装软件,这个是Windows 10 系统内置默认功能。
因此在用户没有手动关闭的情况下微软可以直接推送软件, 出现问题的 Keeper 就是微软直接向用户推送的。
手动关闭方法:打开Windows 10的设置---个性化---开始菜单---关闭偶尔在开始菜单显示建议这个选项即可。
Keeper出现严重安全漏洞:
本次发现Keeper安全漏洞的是谷歌旗下的安全实验室研究人员,目前这个漏洞已经提交给开发商并得到确认。
研究人员称该漏洞允许攻击者窃取存储在Keeper的所有账号密码,因此开发商目前也紧急发布更新修复问题。
对于Windows 10用户而言如果使用了微软推送的Keeper则同样需要立即更新,以免漏洞泄露自己账号密码。