<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客攻擊密碼管理巨頭LastPass,竊取部分源代碼

    VSole2022-08-30 11:10:00

    據外媒網站報道,兩周前黑客攻擊了密碼管理巨頭LastPass,并且竊取了該公司的部分源代碼和專有技術信息。攻擊事件發生后,LastPass聘請了網絡安全和取證公司進行處理,采取了相應的緩解措施,降低事件帶來的影響。

    LastPass發布安全公告

    2022年8月25日,LastPass就此次攻擊問題,發布了一份安全公告。目前,已經確認黑客通過訪問公司開發人員的賬戶進行入侵,并對開發環境進行破壞。LastPass在安全公告中表示,沒有任何證據表明客戶數據或加密的密碼庫遭到破壞,但承認部分源代碼和LastPass 專有的技術信息已經被攻擊者竊取。

    采取的安全措施

    發現被攻擊之后,LastPass聘請了一家領先的網絡安全和取證公司進行處理,盡可能部署遏制和緩解措施,已降低該事件帶來的影響。此次攻擊事件還在持續調查中,LastPass表示已經有效遏制了此次攻擊,并且實施額外的強化安全措施。目前,沒有看到任何未經授權的活動的進一步證據。

    LastPass通過電子郵件告知客戶此次攻擊事件,但是LastPass沒有對外提供攻擊的詳細過程、攻擊者如何入侵開發者賬戶、哪些源代碼和專有信息技術被盜等相關信息。

    關于LastPass 

    LastPass是世界上最大的密碼管理公司之一,有超過3300萬人和10萬家企業正在使用其產品。由于很多消費者和企業使用LastPass的軟件來存儲他們的密碼,因此很多用戶擔心此次攻擊事件會對他們造成嚴重影響。如何黑客獲得了相應的權限,那么用戶存儲的密碼信息很可能會被允許訪問。

    對于這些擔心和疑慮,LastPass方面表示,公司將密碼存儲在“加密保險庫”中,只能使用客戶的主密碼進行解密。因此,在此次攻擊事件中,用戶存儲的密碼未受到任何破壞。

    然而,這些聲明并不能夠打消用戶的疑慮。因為在2021年,LastPass曾遭受撞庫攻擊,并且攻擊者可以確認用戶的主密碼。更糟糕的是,這些主密碼被使用RedLine 密碼竊取惡意軟件的攻擊者竊取。

    由此可見,用戶不會完全信任LastPass,因為在網絡攻擊中主密碼也有可能會泄露。因此,在LastPass 帳戶上啟用多因素身份驗證是很有必要的。此外,用戶還應保持良好的密碼使用習慣,比如:提高密碼的安全性,使用高強度密碼,定期更換密碼等。

    lastpass密碼管理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    攻擊者除盜取大量LastPass客戶的個人信息外,還復制了客戶保險庫數據的備份。
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    確保密碼安全是第一道防線;用于您的計算機、電子郵件和信息;針對黑客企圖,許多安全專家建議使用密碼管理器將所有密碼安全保存在一個地方。密碼管理器是一種軟件,它可以創建復雜的密碼,存儲它們,組織計算機、網站、應用程序和網絡的所有密碼,并代表您記住它們。
    目前LastPass官方已發布公告,稱這一切都是誤報。警報通知用戶,一些未經授權的方試圖從世界不同地區訪問他們的帳戶,而LastPass挫敗了這些企圖。“沒有跡象表明任何 LastPass 帳戶因這些憑證填充嘗試而被未經授權的第三方入侵 [或] 用戶的 LastPass 憑證被惡意軟件、流氓瀏覽器擴展程序或網絡釣魚活動收集。”
    據外媒報道,一位安全研究人員在LastPass密碼管理器應用中發現了7個跟蹤器,雖然沒有確鑿事實表示這些追蹤器正在轉移用戶的實際密碼或用戶名,但是對于一個處理此類敏感信息的安全關鍵型應用來說,追蹤器的存在還是存在一些隱性隱患,基于此,該安全人員表示最好不使用這款軟件。
    竊取密碼的特洛伊木馬并不是唯一尋找密碼的惡意軟件。是的,我說的是臭名昭著的 LastPass 密碼管理實用程序黑客攻擊。是的,這些保險庫已正確加密,LastPass 從未存儲甚至不知道解密密鑰。可以根據有關目標受害者的已知信息為暴力攻擊生成字典。主流的密碼管理器軟件可以幫助您完成所有這些任務并可以實時監控您所有密碼的安全性。有些密碼管理器甚至提供檢查泄漏是否真的發生的服務。
    Lastpass是一個全球流行的在線密碼管理器和頁面過濾器,采用了強大的加密算法,自動登錄/云同步/跨平臺/支持多款瀏覽器。 目前許多LastPass用戶在收到LastPass登錄電子郵件警告,郵件告知他們的主密碼已被泄露,有人試圖從未知位置登錄他們的帳戶。電子郵件通知還提到登錄嘗試已被阻止,登錄地點遍布全球各個陌生的地方。
    上周五密碼管理器廠商LastPass透露其云存儲設施遭黑客入侵,大量客戶保險庫敏感數據疑遭泄露。這是LastPass自今年年初以來披露的第二起安全事件,此前該公司曾在8月份確認黑客使用泄露的開發人員賬號訪問了其開發環境。LastPass密碼管理軟件在全球擁有超過3300萬個人用戶和10萬家企業用戶,其用戶數據大規模泄露引發了全球性恐慌,甚至波及其他密碼管理器產品的用戶。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类