<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    密碼管理器LastPass主密碼泄露

    VSole2021-12-30 09:11:58

    近日,知名密碼管理器LastPass的大量用戶報告賬戶主密碼發生泄露,LastPass用戶收到有人試圖使用主密碼從未知位置登錄其帳戶的電子郵件警告。

    LastPass的電子郵件安全通知還提到登錄嘗試已被阻止,因為它們是從全球陌生的地方進行的。

    “有人剛剛使用您的主密碼嘗試從我們無法識別的設備或位置登錄您的帳戶,請確認是否您本人”登錄警報警告說(下圖)。

    憑證填充攻擊?

    LogMeIn全球公關/AR高級總監Nikolett Bacso-Albaum表示:“LastPass調查了最近有關異常登錄嘗試被阻止的報告,并確定該活動與常見的bot活動有關,其中惡意或不良行為者試圖訪問用戶帳戶,使用從第三方數據泄露中獲得的電子郵件地址和密碼。”

    “重要的是,沒有任何跡象表明帳戶已成功訪問或LastPass服務被未經授權的一方以其他方式入侵。我們定期監控此類活動,并將繼續采取旨在確保LastPass的措施,LastPass的用戶,他們的數據仍然受到保護,”Bacso-Albaum補充道。

    但是,收到安全警告的用戶表示,他們的密碼是LastPass獨有的,并未在其他地方使用。

    雖然LastPass沒有分享有關這些憑據填充嘗試背后的威脅行為者如何進行的任何詳細信息,但安全研究人員Bob Diachenko表示,他最近在查看Redline Stealer惡意軟件日志時發現了數千個LastPass賬號。

    安全專家建議LastPass用戶啟用多重身份驗證以保護他們的帳戶,即使他們的主密碼已被泄露也不至于造成重大損失。

    兩年前,也就是2019年9月,LastPass曾修復了密碼管理器Chrome擴展程序中的一個安全漏洞,該漏洞允許攻擊者竊取上次用戶登錄網站的賬戶憑據。

    (來源:@GoUpSec)

    lastpass密碼管理器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    目前LastPass官方已發布公告,稱這一切都是誤報。警報通知用戶,一些未經授權的方試圖從世界不同地區訪問他們的帳戶,而LastPass挫敗了這些企圖。“沒有跡象表明任何 LastPass 帳戶因這些憑證填充嘗試而被未經授權的第三方入侵 [或] 用戶的 LastPass 憑證被惡意軟件、流氓瀏覽器擴展程序或網絡釣魚活動收集。”
    據外媒報道,一位安全研究人員在LastPass密碼管理器應用中發現了7個跟蹤器,雖然沒有確鑿事實表示這些追蹤器正在轉移用戶的實際密碼或用戶名,但是對于一個處理此類敏感信息的安全關鍵型應用來說,追蹤器的存在還是存在一些隱性隱患,基于此,該安全人員表示最好不使用這款軟件。
    確保密碼安全是第一道防線;用于您的計算機、電子郵件和信息;針對黑客企圖,許多安全專家建議使用密碼管理器將所有密碼安全保存在一個地方。密碼管理器是一種軟件,它可以創建復雜的密碼,存儲它們,組織計算機、網站、應用程序和網絡的所有密碼,并代表您記住它們。
    竊取密碼的特洛伊木馬并不是唯一尋找密碼的惡意軟件。是的,我說的是臭名昭著的 LastPass 密碼管理實用程序黑客攻擊。是的,這些保險庫已正確加密,LastPass 從未存儲甚至不知道解密密鑰。可以根據有關目標受害者的已知信息為暴力攻擊生成字典。主流的密碼管理器軟件可以幫助您完成所有這些任務并可以實時監控您所有密碼的安全性。有些密碼管理器甚至提供檢查泄漏是否真的發生的服務。
    Lastpass是一個全球流行的在線密碼管理器和頁面過濾器,采用了強大的加密算法,自動登錄/云同步/跨平臺/支持多款瀏覽器。 目前許多LastPass用戶在收到LastPass登錄電子郵件警告,郵件告知他們的主密碼已被泄露,有人試圖從未知位置登錄他們的帳戶。電子郵件通知還提到登錄嘗試已被阻止,登錄地點遍布全球各個陌生的地方。
    知名密碼管理器LastPass的大量用戶報告賬戶主密碼發生泄露。
    部分密碼管理器 LastPass 的用戶最近收到了主密碼可疑登錄嘗試的郵件警告,引發了 LastPass 用戶密碼泄露的擔憂。但 LastPass 否認該公司發生了用戶密碼泄露的事故。它在一份聲明中表示,它認為是未知攻擊者發動了撞庫攻擊(credential stuffing)。也就是攻擊者使用從第三方獲取到的電子郵件和密碼去嘗試登錄 LastPass 上的用戶賬號。由于密碼管理器包含了用戶大量的
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类