<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全圈】諾頓發出提醒:有攻擊者撞庫竊取用戶密碼管理器憑證

    一顆小胡椒2023-01-15 10:29:28

    Gen Digital(賽門鐵克和諾頓 LifeLock 合并后公司)已經向用戶發出數據泄露通知,告知用戶有黑客成功入侵 Norton Password Manager 賬戶,竊取了大量用戶數據。

    根據佛蒙特州總檢察長辦公室共享的一封信件樣本,本次攻擊并非因為公司漏洞導致,而是因此其它平臺賬號泄露所導致的。

    NortonLifeLock 表示:“我們自己的系統沒有受到損害。但是,我們堅信未經授權的第三方知道并使用了您的賬戶用戶名和密碼”。

    通知指出 2022 年 12 月 1 日,攻擊者使用他們從暗網購買的用戶名和密碼對嘗試登錄諾頓客戶賬戶。該公司在 2022 年 12 月 12 日檢測到“異常大量”的失敗登錄嘗試,這表明存在撞庫攻擊,攻擊者會大量嘗試密碼進行登錄。

    截至 2022 年 12 月 22 日,該公司已完成內部調查,表明撞庫攻擊已成功入侵數量不詳的客戶賬戶:“在使用您的用戶名和密碼訪問您的賬戶時,未經授權的第三方可能已經查看了您的 名字、姓氏、電話號碼和郵寄地址”。

    該通知警告說對于使用 Norton Password Manager 功能的客戶,攻擊者可能已經獲取了存儲在私人保險庫中的詳細信息。根據用戶在其賬戶中存儲的內容,這可能會導致其它在線賬戶遭到破壞、數字資產丟失、機密泄露等。

    密碼管理器諾頓
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    受影響客戶面臨著對其在線賬戶的入侵、數字資產損失、機密泄露等風險。
    通知指出 2022 年 12 月 1 日,攻擊者使用他們從暗網購買的用戶名和密碼對嘗試登錄諾頓客戶賬戶。該公司在 2022 年 12 月 12 日檢測到“異常大量”的失敗登錄嘗試,這表明存在撞庫攻擊,攻擊者會大量嘗試密碼進行登錄。該通知警告說對于使用 Norton Password Manager 功能的客戶,攻擊者可能已經獲取了存儲在私人保險庫中的詳細信息。根據用戶在其賬戶中存儲的內容,這可能會導致其它在線賬戶遭到破壞、數字資產丟失、機密泄露等。
    知名密碼管理器LastPass的大量用戶報告賬戶主密碼發生泄露。
    知名密碼管理器 Dashlane 正在加入無密碼身份驗證技術。用戶可以使用特定于設備的 PIN 和生物識別技術訪問他們的帳戶。
    面向企業和消費者的開源密碼管理器Bitwarden在一輪融資中籌集了1億美元,該輪融資由PSG牽頭,Battery Ventures跟投。總部位于加州圣巴巴拉的Bitwarden最初成立于2015年,這一領域的其他成員包括許多令人耳熟能詳的現有公司,包括1Password(最近在6.2億美元的融資后達到68億美元的估值)和Lastpass(最近在落入私募股權公司手中兩年后再次作為獨立公司被剝離出來)。
    Lastpass是一個全球流行的在線密碼管理器和頁面過濾器,采用了強大的加密算法,自動登錄/云同步/跨平臺/支持多款瀏覽器。 目前許多LastPass用戶在收到LastPass登錄電子郵件警告,郵件告知他們的主密碼已被泄露,有人試圖從未知位置登錄他們的帳戶。電子郵件通知還提到登錄嘗試已被阻止,登錄地點遍布全球各個陌生的地方。
    11月30日,當大部分用戶已經忘掉這件事后,LastPass卻再次爆出數據泄露事件。目前, LastPass已經確認,此次黑客能夠順利侵入服務器,是因為TA利用了在今年8月被竊取的源代碼和專有信息,并借此獲得了對數據的訪問權限。隨后LastPass發布了一份聲明,指出其安全團隊觀察到并收到了潛在的未知攻擊者撞庫嘗試的報告。研究人員稱,即使LastPass允許用戶選擇自行關閉這些追蹤器,但其依然可能會給用戶帶來安全風險。
    IT之家從博文中獲悉,導致這個漏洞的關鍵是 Bitwarden 以非典型方式處理網頁中的嵌入式 iframe。也就是說,iframe 嵌入頁面和父頁面應該是互相隔離的狀態,無法訪問其內容。Bitwarden 瀏覽器擴展還在通過 iframe 嵌入來自其他域的第三方內容的頁面上使用自動填充功能。Bitwarden 文檔確實包含一條警告,即“受感染或不受信任的網站”可能會利用此來竊取憑據。
    現在,在密碼管理中最受信任的名稱 Keeper 享受 50% 的折扣。 不管怎樣,我們生活的幾乎每個方面都是在線的,因此黑客攻擊從電子郵件帳戶到銀行再到智能家居設備的所有事物,尋找可利用的漏洞也就不足為奇了。最簡單的攻擊之一是破解弱密碼。這就是為什么為每個單獨的帳戶使用一個強大的、唯一的密碼是如此重要的原因。但是為幾十個帳戶創建和記住強大的、唯一的密碼幾乎是不可能的——除非你使用像 Keeper
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类