LastPass 否認用戶密碼泄露
VSole2021-12-29 13:37:57
部分密碼管理器 LastPass 的用戶最近收到了主密碼可疑登錄嘗試的郵件警告,引發了 LastPass 用戶密碼泄露的擔憂。但 LastPass 否認該公司發生了用戶密碼泄露的事故。它在一份聲明中表示,它認為是未知攻擊者發動了撞庫攻擊(credential stuffing)。也就是攻擊者使用從第三方獲取到的電子郵件和密碼去嘗試登錄 LastPass 上的用戶賬號。由于密碼管理器包含了用戶大量的其它服務密碼,它如果被破解會導致嚴重的后果。密碼管理器的主密碼應該盡可能避免復用密碼。
VSole
網絡安全專家