<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    尷了個大尬:“密碼神器”LastPass官方承認:用戶隱私數據被黑客竊取

    VSole2022-12-26 10:17:28

    今天看到一條“新的新聞”,說《“密碼神器”LastPass官方承認:用戶隱私數據被黑客竊取》,LastPass是什么呢?游俠帶大家了解下:

    1、Lastpass是一個在線密碼管理器和頁面過濾器,它可以使得您的網頁瀏覽更加的輕松和更安全。趕快使用lastpass吧,您可以不用擔心您會忘記網絡密碼,您也不必在為了填寫網絡表格而浪費時間,讓lastpass來替您完成這些任務。

    2、Lastpass采用了強大的密碼加密算法(使用了256位的AES密匙),保證了在本機上不獲取得到您的信息,所以您可以在任何時候和地點取回您的信息。

    您在本機的密碼將被加密存儲,您的密碼可以存在您的PC,MAC和移動設備上。您大可以放心,只有您的Lastpass密碼才能解鎖它們。如果您換了計算機,或者計算機丟失了,您也不要驚慌,因為您的加密數據將被備份在您在官方主頁的賬戶中,只要您登陸官方主頁和安裝Lastpass,即可無縫的恢復您的密碼。

    3、LastPass提供了一個額外定制,包括iOS設備,黑莓,安卓(Android),Windows Mobile和Symbian應用程序,加強支持,多因素認證,沒有廣告。

    LastPass有什么特性呢?下面反正很長的一串文字,大家記得一句就行:LastPass很強大,是個“密碼管理神器”,嗯,就行了!

    - 創建強密碼,只需用主密碼登錄一次。

    - 自動填寫表格,節省您的時間

    - 您經常訪問的網站只需一次點擊 ,無需重復輸入密碼.

    - 無縫訪問和管理來自多臺計算機的數據.

    - 與朋友 - 分享登錄和讓別人分享你的登錄信息.

    - 使用一次性密碼,屏幕和鍵盤時,可保持你的連接安全。

    - 支持IE瀏覽器,并將與使用的其他瀏覽器保持同步,支持多臺計算機

    - 支持Firefox ,Opera,谷歌瀏覽器,Safari瀏覽器,iPhone,Opera Mini(通過bookmarklets)

    - 支持導入其他密碼管理器,如RoboForm ,Keepass,PasswordSafe,MyPasswordSafe,Sxipper,TurboPasswords,PassPack,Firefox和IE 內置的密碼管理

    - 導出您的可用數據包括插件和網站,甚至回到Firefox瀏覽器。

    - 在Windows 中,可以幫助您恢復存儲在計算機上丟失的密碼

    - 捕獲密碼,其他密碼管理器不會捕捉像AJAX的登錄工作的,例如美國銀行登錄的步驟,像用'保存所有輸入的數據'功能的荷蘭銀行的網站。

    - 使移動到一個新的計算機或使用多臺電腦更容易

    您的敏感數據加密采用AES加密在本地,然后上傳,在其他電腦或其他瀏覽器調用(IE瀏覽器也支持瀏覽器同步).

    - 支持綁定第三方驗證工具 如Google Authenticator

    就是:LastPass是一個管理密碼的“數據庫”,有了這玩意兒,你可以不關注你的密碼是什么,“盡管用就是了”!

    所以,LastPass的安全性,一定是做的很好的,對,很好的。

    但是,這并不代表,在強大的黑客面前,LastPass不會出事,今天來自“快科技”的關于LastPass的新聞是:

    《“密碼神器”LastPass官方承認:用戶隱私數據被黑客竊取》

    11月底,知名在線密碼管理器LastPass稱,有黑客侵入第三方云存儲服務器,并獲得了部分信息。

    但在當時,LastPass首席執行官Karim Toubba表示,用戶的數據依舊是安全的,不會受到影響。

    今天,Karim Toubba發布新博文,承認11月的黑客入侵導致部分用戶的姓名、地址、電子郵件、電話號碼、甚至是IP地址等隱私數據遭到了竊取。

    更為嚴重的是,用戶的密碼庫在此次事件中也被黑客復制。

    雖然Karim依舊強調,在沒有用戶本地存儲的唯一加密秘鑰的情況下無法解密密碼,但它也依舊提醒用戶,黑客可能會使用暴力窮舉、釣魚網站等方式獲取主密碼。

    因此,如果用戶曾經、或是現在仍在使用LastPass,那么最好更改下密碼,以確保安全。

    同時,LastPass官方也表示,對于此次黑客入侵的調查仍在進行中,并 “致力于讓你了解我們的調查結果,并向你更新我們正在采取的行動以及你可能需要采取的任何行動”。

    游俠提醒

    上面的幾個關鍵詞:黑客侵入第三方云存儲服務器、內容包括“姓名、地址、郵件、電話、甚至IP地址”、用戶的密碼庫……然后,提醒用戶,黑客可能通過XX和XX等方式獲取主密碼。一句話:如果你在用LastPass,就“改密碼、保安全”!

    這已經不是LastPass第一次被黑客攻擊了,我們復習下:

    2011年5月4日左右,LastPass在其博客發出了安全通告,通知5月3日在LastPass內部網絡中發現了可疑的網絡活動,懷疑可能有部分加密數據泄露。LastPass迅速鎖定了所有的帳戶防止被非法登陸,并通過電子郵件通知用戶確認電子郵箱并更改更強壯的主密碼重新啟用帳戶以確保數據安全。大量更改主密碼的操作還導致了LastPass服務器宕機。

    再就是,2022年的另一次(說到這里,我意識到:這次居然是LastPass這款“密碼神器”在2022年的第二次被黑了!),另一次見這里:

    https://www.youxia.org/2022/09/104039.html

    《LastPass表示在檢測并驅逐前 黑客訪問內部系統已有4天》

    好吧,反正,雖然說,我們的密碼可能已經被黑客復制了N次,但是,把雞蛋放在一個籃子里,風險還是有點大啊……更何況:LastPass是國外公司……

    愿天下無賊,希望大家的密碼都安全。

    最后,再復讀一次:用LastPass的朋友們,別忘了改密碼。

    黑客lastpass
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    據Bleeping Computer報道,LastPass當地時間12月22日透露,攻擊者在今年早些時候使用2022年8月事件中竊取的信息侵入其云存儲,竊取了客戶的保險庫數據。這是一年內LastPass發生的兩次因云存儲漏洞而發生的安全事件。攻擊者利用從Lastpass開發者環境中竊取的“云存儲訪問密鑰和雙存儲容器解密密鑰”,獲得了對Lastpass云存儲的訪問。圖巴稱,LastPass使用云存儲服務來存儲生產數據的存檔備份。但是,LastPass堅稱用戶的加密數據和主密碼仍是安全的。
    11月30日,密碼管理工具 LastPass首席執行官 Karim Toubba公開承認,通過一個新的漏洞,黑客訪問了 LastPass 的第三方云存儲服務器,并獲得了部分客戶的關鍵信息。但具體有多少客戶因此受到影響,以及黑客竊取了哪些敏感信息暫時未公布。
    11月30日,當大部分用戶已經忘掉這件事后,LastPass卻再次爆出數據泄露事件。目前, LastPass已經確認,此次黑客能夠順利侵入服務器,是因為TA利用了在今年8月被竊取的源代碼和專有信息,并借此獲得了對數據的訪問權限。隨后LastPass發布了一份聲明,指出其安全團隊觀察到并收到了潛在的未知攻擊者撞庫嘗試的報告。研究人員稱,即使LastPass允許用戶選擇自行關閉這些追蹤器,但其依然可能會給用戶帶來安全風險。
    密碼管理工具 LastPass 首席執行官卡里姆?更糟糕的是,在本次安全事件中用戶的密碼庫也被黑客復制。需要提醒的一點是,LastPass 永遠不會知道主密碼,LastPass 也不會存儲或維護這些密碼。數據的加密和解密只在本地 LastPass 客戶端進行。
    LastPass 表示發生于今年 8 月的安全事件里,在公司檢測并驅逐之前黑客訪問公司多個系統的時間已有 4 天。在上個月發布的安全事件通知的更新中,Lastpass 的首席執行官 Karim Toubba 還表示,該公司的調查(與網絡安全公司 Mandiant 合作進行)沒有發現威脅行為者訪問客戶數據或加密密碼庫的證據。
    據安全內參了解,“二次協同攻擊”事件,是指LastPass在2022年8月、12月先后披露的兩起違規事件,這兩起事件的攻擊鏈有關聯。LastPass公司只有4位DevOps工程師有權訪問這些解密密鑰,因此惡意黑客將矛頭指向了其中一名工程師。LastPass日前發布的最新安全警告稱。該數據庫經過加密,但在第二次違規事件中,惡意黑客竊取了單獨存儲的解密密鑰。
    上周五密碼管理器廠商LastPass透露其云存儲設施遭黑客入侵,大量客戶保險庫敏感數據疑遭泄露。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类