Перейти к содержанию

LastPass объявил о возможном взломе и просит пользователей сменить пароли


Рекомендуемые сообщения

Опубликовано

Сервера известного сервиса по автоматическому заполнению форм и синхронизации паролей, LastPass, оказались подвержены сетевому нападению, сообщается в официальном блоге одноименной компании. Пока нет точных доказательств, что это хакерская атака, но все же разработчики LastPass решили перестраховаться.

 

 

 

На днях они обнаружили резкий скачок в потреблении трафика на одном из серверов, отвечающих за ведение логов событий, то есть, данные с него были переданы в неизвестном направлении. Никакой важной информации там нет, и сотрудники LastPass даже не обратили бы на это внимания, если бы через короткий промежуток времени не обнаружился еще один скачок в потреблении трафика на другом сервере и это оказался более важный компьютер. Он содержал зашифрованную базу данных сервиса, в которой присутствует личная информация пользователей, включая мастер-пароль. Именно он открывает доступ ко всем остальным кодовым словам пользователя, и, используя данный пароль, человек мог попасть на любой сайт, где он зарегистрирован, притом, что там применялись совершенно другие пароли. Это несколько повышает защищенность личных данных пользователей, зачастую предпочитающих использовать один и тот же пароль в любых ситуациях. В данном случае опыт работы остается таким же, но кодовые слова — разные.

 

Специалисты из LastPass уверены, что пользователи со сложными мастер-паролями, включающими буквы, цифры, разный регистр символов, остались в полной безопасности, так как расшифровать их из базы данных простым перебором будет слишком сложно. Тем не менее, компания все же рекомендует сменить главное кодовое слово. Кроме того, LastPass сделала систему шифрования базы данных более сложной и ввела еще один слой защиты — определение IP-адреса пользователя. Таким образом, даже если злоумышленники узнают мастер-пароль, они ничего в данном случае не смогут с ним сделать, так как вряд ли у них будет одновременно и e-mail человека, и его IP.

 

Источник: Xakep

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Обсуждение компьютерных технологий".
Опубликовано

Вот и храни после этого пароли во всяких программах,лучшая программа по запоминанию паролей это мозг.

Давным давно пользовался LastPassom,но уже пароли все другие к сайтам.

Опубликовано
даже если злоумышленники узнают мастер-пароль, они ничего в данном случае не смогут с ним сделать, так как вряд ли у них будет одновременно и e-mail человека, и его IP

Это, конечно, обнадеживает; но все равно у пользователя останется,наверное, ощущение уязвимости...

Опубликовано

никогда не доверял свои пароли программам (любым), всегда храню их в голове :)

Опубликовано
,лучшая программа по запоминанию паролей это мозг.

Причем в данном случае запоминание? Речь идет о возможной краже зашифрованных паролей. Мозг человека легче "взламывается", начиная с социальной инженерии и заканчивая термальным криптоанализом.

 

никогда не доверял свои пароли программам (любым), всегда храню их в голове

224805_fleshka-est-uma-ne-nado.jpg

Опубликовано
Вот и храни после этого пароли во всяких программах,лучшая программа по запоминанию паролей это мозг.

Тут не в программе, а на серверах LastPass. Это разные вещи. Сервера и взломали...

Опубликовано (изменено)

было бы желание взломать могут все, от этого не кто не застрахован

Изменено пользователем ShRaM
Опубликовано
Это, конечно, обнадеживает; но все равно у пользователя останется,наверное, ощущение уязвимости...

Это да. Со вчерашнего дня не могу попасть в свой аккаунт, и что теперь делать :)

Опубликовано
и что теперь делать

Попробовать еще раз сегодня. Заходит, но настройки пока не работают

Sorry! We are a bit overloaded right now. Try again in a few hours.
Опубликовано
Попробовать еще раз сегодня. Заходит, но настройки пока не работают

Проблематично, если нужно срочно попасть туда куда надо, хоть сайт их работает. Просто ужас какой-то с этим lastpass сегодня. Вчера ещё работал :)

Опубликовано

Я до конца не понял, какой смысл хранить свои пароли на чужом сервере, если есть множество локальных менеджеров паролей?

Опубликовано
Я до конца не понял, какой смысл хранить свои пароли на чужом сервере, если есть множество локальных менеджеров паролей?

Ну я работаю не только на своем компьютере, и не удобно с собой таскать пароли. И переходя с одной ОС на другую. Использовал менеджер паролей каспера, но увы на линукс каспера нету. Так по этому взял эту альтернативу

Опубликовано
лучшая программа по запоминанию паролей это мозг

или блокнотик и ручка!)

Опубликовано

Я бы не рискнула хранить свои пароли где-то там на сервере. Тем более, если пароли огромного количества людей собраны в одном месте, для злоумышленников аж напрашивается их достать.

Опубликовано
Я бы не рискнула хранить свои пароли где-то там на сервере.

А деньги где-то там в банке рискнете?

Тем более, если пароли огромного количества людей собраны в одном месте, для злоумышленников аж напрашивается их достать.

Тем более, если деньги огромного количества людей собраны в одном месте, для злоумышленников аж напрашивается их достать.

 

или блокнотик и ручка!)

И забыть этот блокнотик на столе, работе, в гостях...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Xof555
      Автор Xof555
      Раньше при зажатии del загружался биос только тогда выдавал введите пароль, сейчас включаю комп сразу выдаёт введите пароль, в чём может быть проблема?
    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
    • CEDOROK
      Автор CEDOROK
      Доброго времени суток. Помоги найти возможность расшифровки. 
      SURTR_README.txt Downloads.zip
    • I_CaR
      Автор I_CaR
      Здравствуйте.
      27.11.2023 была атака на сеть предприятия по RDP(зашли по 3389 порту на ПК администратора системы). Далее, через ПК администратора, были также по RDP заражены ещё 2 сервера предприятия.
      Вложения:
      "unlock-info.txt" - письмо от мошенников. Вирус немного похож на ouroboros (Так его детектировал Eset).
      Внутри архива сам вирус-шифрователь *.exe (пароль к архиву 12345).
      ---
      Заранее благодарен за внимание к проблеме.
      Очень надеюсь на положительный результат.
      unlock-info.txt filescoder@gmail.com(пароль_на_архив_12345).rar
    • KL FC Bot
      Автор KL FC Bot
      Полагаю, на исходе первой четверти 21-го века все уже отлично понимают, что пароли пользователей к аккаунтам в онлайн-сервисах представляют собой невероятно ценную информацию и, следовательно, их защита играет ключевую роль в обеспечении конфиденциальности и безопасности данных. Несмотря на это, до сих пор не все организации хранят эти пароли должным образом.
      В этом посте поговорим о том, как не стоит хранить пароли пользователей и какие методы применяют сервисы, которые всерьез относятся к безопасности.
      Неправильный способ: хранение паролей в открытом виде
      Самый простой способ — это запись паролей просто в базу данных в незашифрованном виде. Соответственно, при попытке пользователя аутентифицироваться остается только сравнить вводимую им цепочку символов с тем, что хранится у вас в базе.
      В этом случае есть риск того, что злоумышленники смогут тем или иным способом украсть эту базу данных. Например, с помощью эксплуатации каких-либо уязвимостей в используемом для хранения данных ПО. Другой вариант — таблицу с паролями может украсть недобросовестный сотрудник с высоким уровнем доступа. Или для кражи паролей могут быть использованы утекшие или перехваченные учетные данные сотрудника. В общем, вариантов того, что может пойти не так, тут масса. Главная мысль: если хранить какие-то данные в открытом виде, то на них рано или поздно кто-то может наложить руки.
       
      Посмотреть статью полностью
×
×
  • Создать...