Популарни менаџер лозинки ЛастПасс је хакован, али ваше лозинке су безбедне

Приватност И Безбедност

Објави:

Ако сте корисник ЛастПасс-а, можда се питате да ли су ваше лозинке безбедне у светлу недавног хаковања. Ево шта треба да знате.



Многи од вас вероватно користе менаџер лозинки како би сачували и опозвали своје пријаве на налог преко интернета. За мене, а можда чак и за вас, Гоогле лозинке су довољне и довољно једноставне да то урадите. За друге који више воле да се осећају заштићеније и одвоје своје податке од Гоогле-а као техничког гиганта, Дасхлане или ЛастПасс су одрживије опције.

ЛастПасс има мото - Последња лозинка која ће вам икада требати. Ако изгубите ту главну лозинку, једноставно не можете ући на свој налог да бисте видели све своје друге. Ако размислите о томе, ово више није баш јединствено, јер ако изгубите лозинку за Гоогле налог, не можете видети ни све своје друге. Разлика је у томе што је са ЛастПасс-ом скоро немогуће извршити опоравак лозинке.

Па, за тебе је то. Хакери су пронашли начин да добију приступ вашем трезору где је све остало ускладиштено. У посту на блогу, компанија открива недавни безбедносни инцидент (од августа) који је довео до тога да је неовлашћена страна добила приступ сервису за складиштење у облаку треће стране где ЛастПасс чува резервне копије својих производних података.

Добро сте чули – хакери су компромитовали банку података ван локације у којој се чувају ваше информације. Да ли сте уопште знали да је компанија користила трећу страну за складиштење ваших лозинки у овој производној поставци? сигурно нисам. У сваком случају, ово вас не би требало изненадити, јер сви и њихова бака хакер покушавају да упадну у ЛастПасс јер је то мета високе вредности за осетљиве информације.

Ако користите подразумевана подешавања ( најбоље праксе за лозинку ) били би потребни милиони година да се погоди ваша главна лозинка коришћењем опште доступне технологије за разбијање лозинки. Ваши осетљиви подаци у трезору, као што су корисничка имена и лозинке, безбедне белешке, прилози и поља за попуњавање образаца, остају безбедно шифровани на основу ЛастПасс-ове архитектуре Зеро Кновледге. У овом тренутку нема препоручених радњи које треба да предузмете.

Међутим, важно је напоменути да ако ваша главна лозинка не користи горенаведена подразумевана подешавања, онда би то значајно смањило број покушаја потребних да се она исправно погоди. У овом случају, као додатну меру безбедности, требало би да размотрите смањење ризика променом лозинки веб локација које сте сачували.

ЛастПасс Блог

Услуга лозинке наводи да су ваши подаци још увек били шифровани у време кршења, и све док користите њене препоручене најбоље праксе за одабир ваше главне лозинке – скуп знакова који никада нису познати ЛастПасс-у директно – не би вам требало да предузме било какву акцију одмах у светлу инцидента.

Међутим, подаци су украдени, и док су корисничка имена и лозинке шифровани, неке нешифроване информације попут УРЛ-ова веб локација биле су видљиве хакерима. Још алармантнија је чињеница да ако нисте пратили најбоље праксе приликом постављања ваше главне лозинке, ови лоши актери би потенцијално могли грубом силом да уђу у ваш трезор тако што би погодили вашу лозинку, користећи табелу дугиних боја или било који број других генерација комбинација решења.

Са толико контроверзи и толико покушаја хаковања око ЛастПасс-а последњих година, рекао бих да се хакерима може посрећити пре или касније. Да сам на вашем месту, прешао бих на другу услугу, али избор је на вама.

Подели Са Пријатељима :