<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網信辦查處網易云音樂等在內的173 款違法違規 App;LastPass 安全事件持續發酵,破解常規主密碼只需 100 美元;

    VSole2023-01-05 09:09:29

    浙江網信辦查處 173 款違法違規 App

    IT之家 12 月 30 日消息,據“網信浙江”微信公眾號 28 日消息,近期,浙江省網信辦依據《個人信息保護法》《App 違法違規收集使用個人信息行為認定方法》等法律法規規定,依法查處“諾言”等 173 款違法違規 App。

    經查,173 款 App 存在頻繁索要非必要權限、未告知相關個人信息處理規則、違反必要原則收集、未經用戶同意收集使用個人信息等問題,依法責令限期 50 日完成整改,逾期未完成整改的,依法予以下架處置。

    IT之家注意到,違法違規 App 名單包括有贊精選、網易郵箱、順風車、叮嗒出行、同花順投資賬本、企鵝共享、網易嚴選、網易云音樂、LOOK 直播、有貨、網易帳號管家、杭州地鐵、方太幸福家等。

    責令限期整改 App 名單:

    依據《個人信息保護法》《App 違法違規收集使用個人信息行為認定方法》等法律法規規定,173 款 App 存在個人信息保護相關違法違規行為,責令限期整改。

    LastPass 安全事件持續發酵,

    破解常規主密碼只需 100 美元

    IT之家 12 月 30 日消息,LastPass 今年 11 月發生的安全事件持續發酵。繼安全專家對官方公告提出 14 點疑問之后,友商 1Password 也加入拆臺行列。

    在 LastPass 公告中表示破解用戶主密碼需要數百萬年時間,此前安全專家質疑表示破解常規用戶主密碼只需要 2 個月時間。而現在友商 1Password 再次拆臺,表示破解常規主密碼只需要 100 美元(約 698 元人民幣)。

    1Password 的首席安全架構師 Jeffrey Goldberg 在一篇博文中表示,LastPass 公告所提及的內容大幅夸大了破解難度,而如果真的想要破解常規 LastPass 客戶的主密碼,成本只需要 100 美元(約 698 元人民幣)左右。

    IT之家了解到,Goldberg 支撐這個觀點的理由是大多數用戶的現實生活中的主密碼不是隨機的,對于密碼破解者來說他們也知道這一點。如果破解只是英文和數字的密碼(例如 Fido8my2Sox)要明顯簡單很多,而如果破解“2b||!2b.titq”、“zm-@MvY7*7eL”自然需要很久。但是普通用戶不會使用這樣復雜、難以記憶的密碼作為主密碼。

    他說,大多數密碼只需不到 100 億次猜測就可以破解,而且只需大約 100 美元(約 698 元人民幣)即可破解。

    更詳細內容可以訪問:《Not in a million years: It can take far less to crack a LastPass password》

    軟件lastpass
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月30日,當大部分用戶已經忘掉這件事后,LastPass卻再次爆出數據泄露事件。目前, LastPass已經確認,此次黑客能夠順利侵入服務器,是因為TA利用了在今年8月被竊取的源代碼和專有信息,并借此獲得了對數據的訪問權限。隨后LastPass發布了一份聲明,指出其安全團隊觀察到并收到了潛在的未知攻擊者撞庫嘗試的報告。研究人員稱,即使LastPass允許用戶選擇自行關閉這些追蹤器,但其依然可能會給用戶帶來安全風險。
    攻擊事件發生后,LastPass聘請了網絡安全和取證公司進行處理,采取了相應的緩解措施,降低事件帶來的影響。LastPass發布安全公告2022年8月25日,LastPass就此次攻擊問題,發布了一份安全公告。LastPass在安全公告中表示,沒有任何證據表明客戶數據或加密的密碼庫遭到破壞,但承認部分源代碼和LastPass 專有的技術信息已經被攻擊者竊取。
    LastPass 的嚴重安全事故本可可以避免。攻擊者利用了該公司一高級工程師家用電腦上安裝的 Plex 軟件的一個已知漏洞,而該漏洞早在 2020 年 5 月 7 日就修復了,但不知道出于什么原因,這位工程師從未更新軟件打上補丁。該漏洞允許能訪問服務器管理員 Plex 賬號的人通過 Camera Upload 功能上傳惡意文件,利用服務器數據目錄位置與 Camera Upload 允許上傳的庫重疊,讓 Plex 媒體服務器執行該惡意文件。
    外媒報道稱,俄羅斯市長的辦公室和法院遭到了一種新的加密病毒的攻擊。
    想象一下:這是一個普通的在家辦公的日子,但你沒有意識到黑客坐在某個地下室里,當他們收到你在鍵盤上敲擊的每一個按鍵時,他們高興地搓著手。在您意識到之前,他們已經訪問了您公司的數據并造成了大規模的數據泄露!但等等,情況會變得更糟。您發現,如果您只需更新筆記本電腦的軟件,就可以防止違規行為。談論工作中糟糕的一天!不幸的是,對于 LastPass 及其用戶來說,這個噩夢在 2022 年 8 月成為現實,當
    提供密碼管理服務的 LastPass 更新了去年發生的嚴重安全事故的最新調查結果:它的一名高級工程師的家用電腦遭到黑客入侵,而這名員工擁有企業密碼庫的訪問權限。LastPass 稱,8 月 12 日到 26 日之間,未知黑客竊取到了一名高級 DevOps 工程師的有效憑證。該工程師是 LastPass 四名能訪問企業密碼庫的工程師之一。在進入企業密碼庫之后,黑客導出了所有條目,其中包括 AWS S3 LastPass 產品備份的密鑰。
    據安全內參了解,“二次協同攻擊”事件,是指LastPass在2022年8月、12月先后披露的兩起違規事件,這兩起事件的攻擊鏈有關聯。LastPass公司只有4位DevOps工程師有權訪問這些解密密鑰,因此惡意黑客將矛頭指向了其中一名工程師。LastPass日前發布的最新安全警告稱。該數據庫經過加密,但在第二次違規事件中,惡意黑客竊取了單獨存儲的解密密鑰。
    官方聲明登錄都被風控系統攔截,并及時通知用戶修改主密碼。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类