<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球最知名的密碼管理器,又雙叒叕泄露數據了

    一顆小胡椒2022-12-15 10:33:24

    今年8月,知名在線密碼管理器LastPass法律與公告,表示有黑客在侵入系統后竊取了部分源代碼,并在大約四天的時間內獲得了一些敏感信息。

    為此,LastPass還聘請了一家領先的網絡安全和取證公司確保數據安全。

    最終該公司與來Mandian的安全專家密切合作調查結果顯示,沒有任何用戶數據被泄露。

    首席執行官擔保,雖然LastPass被黑,但沒有任何用戶數據泄露。


    11月30日,當大部分用戶已經忘掉這件事后,LastPass卻再次爆出數據泄露事件。

    LastPass首席執行官KarimToubba在博文中表示,有黑客訪問了LastPass的第三方云存儲服務器,并借此獲得了部分用戶的信息。

    博文中并未明確黑客具體竊取了哪些信息、也沒有明確有多少用戶受到影響。

    同時Toubba還稱,由于LastPass采用了零知情(ZeroKnowledge)架構,因此雖然出現了數據泄露,但用戶的密碼仍然是安全加密的。

    據悉,所謂的零知情架構就是只有用戶知道主密碼,加密只發生在設備層面而不是服務器端,LassPass也不會知道,這使得單純的侵入服務器并不會導致主密碼泄露。

    目前, LastPass已經確認,此次黑客能夠順利侵入服務器,是因為TA利用了在今年8月被竊取的源代碼和專有信息,并借此獲得了對數據的訪問權限。

    值得一提的是,這并非LastPas首次發生數據泄露的問題了。

    去年12月,數百名用戶在Twitter、reddit等社交平臺上發布消息稱,自己的LastPass賬戶主密碼被泄露。

    他們得到了系統通知稱,有不同IP嘗試通過他們的主密碼登錄賬號(當用戶在不常用地區登錄賬戶時,LastPass會發布郵件通知)。

    即使在修改密碼后,他們還是會看到來自不同地點的新的登錄嘗試。

    隨后LastPass發布了一份聲明,指出其安全團隊觀察到并收到了潛在的未知攻擊者撞庫嘗試的報告。

    然而,在LastPass發布聲明后,依然有用戶反駁稱,自己為LastPass設置的主密碼是獨立的,從未在其他地方使用過,因此不可能是撞庫泄露。

    再加上不止一名用戶在修改主密碼后又收到同樣的異常警告,如果是撞庫,新密碼不會這么快也立即泄露。

    此外,去年3月,有兩個安全研究團隊分析發現,LastPass中內置了7種不同的追蹤器,可能是用來收集并發送用戶個人數據的。

    研究人員稱,即使LastPass允許用戶選擇自行關閉這些追蹤器,但其依然可能會給用戶帶來安全風險。

    比如,其中一個追蹤器就指向了某數據分析平臺,其涵蓋的業務包括廣告合作伙伴對接、廣告優化等。

    報告還揭示了LastPass在手機客戶端需要用戶開啟的權限。

    包括但不限于手機設備品牌型號、生物識別開關狀態、精確地理位置、讀取SD卡中的內容、錄制音頻等等。

    安全專家稱,對于處理極其敏感的數據(密碼)的軟件來說,LastPass本身并沒有廣告模塊,所以內置這些追蹤器完全是沒有道理的。

    資料顯示,LastPass是世界上最大的密碼管理公司之一,目前有超過3300萬人和10萬家企業在使用它。

    隨著消費者和企業使用該公司的軟件安全地存儲密碼,人們難免擔心,如果該公司被黑客攻擊,可能會讓不法分子訪問其存儲的密碼。

    悲觀的是,除了LastPass外,Bitwarden、RoboForm和Dashlane等密碼管理器此前也被曝光過含有多款追蹤器。

    說到底,密碼這種東西,最終還是保留在自己手里才放心。


    lastpass密碼管理器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    目前LastPass官方已發布公告,稱這一切都是誤報。警報通知用戶,一些未經授權的方試圖從世界不同地區訪問他們的帳戶,而LastPass挫敗了這些企圖。“沒有跡象表明任何 LastPass 帳戶因這些憑證填充嘗試而被未經授權的第三方入侵 [或] 用戶的 LastPass 憑證被惡意軟件、流氓瀏覽器擴展程序或網絡釣魚活動收集。”
    據外媒報道,一位安全研究人員在LastPass密碼管理器應用中發現了7個跟蹤器,雖然沒有確鑿事實表示這些追蹤器正在轉移用戶的實際密碼或用戶名,但是對于一個處理此類敏感信息的安全關鍵型應用來說,追蹤器的存在還是存在一些隱性隱患,基于此,該安全人員表示最好不使用這款軟件。
    確保密碼安全是第一道防線;用于您的計算機、電子郵件和信息;針對黑客企圖,許多安全專家建議使用密碼管理器將所有密碼安全保存在一個地方。密碼管理器是一種軟件,它可以創建復雜的密碼,存儲它們,組織計算機、網站、應用程序和網絡的所有密碼,并代表您記住它們。
    竊取密碼的特洛伊木馬并不是唯一尋找密碼的惡意軟件。是的,我說的是臭名昭著的 LastPass 密碼管理實用程序黑客攻擊。是的,這些保險庫已正確加密,LastPass 從未存儲甚至不知道解密密鑰。可以根據有關目標受害者的已知信息為暴力攻擊生成字典。主流的密碼管理器軟件可以幫助您完成所有這些任務并可以實時監控您所有密碼的安全性。有些密碼管理器甚至提供檢查泄漏是否真的發生的服務。
    Lastpass是一個全球流行的在線密碼管理器和頁面過濾器,采用了強大的加密算法,自動登錄/云同步/跨平臺/支持多款瀏覽器。 目前許多LastPass用戶在收到LastPass登錄電子郵件警告,郵件告知他們的主密碼已被泄露,有人試圖從未知位置登錄他們的帳戶。電子郵件通知還提到登錄嘗試已被阻止,登錄地點遍布全球各個陌生的地方。
    知名密碼管理器LastPass的大量用戶報告賬戶主密碼發生泄露。
    部分密碼管理器 LastPass 的用戶最近收到了主密碼可疑登錄嘗試的郵件警告,引發了 LastPass 用戶密碼泄露的擔憂。但 LastPass 否認該公司發生了用戶密碼泄露的事故。它在一份聲明中表示,它認為是未知攻擊者發動了撞庫攻擊(credential stuffing)。也就是攻擊者使用從第三方獲取到的電子郵件和密碼去嘗試登錄 LastPass 上的用戶賬號。由于密碼管理器包含了用戶大量的
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类