LastPass: põhiparoolid võivad olla ohus

LastPass: põhiparoolid võivad olla ohus

LastPass on mandaadivea rünnaku ohver. Parim on lubada kahefaktoriline autentimine, kui te pole seda juba teinud.

Paroolihaldurid on väga mugavad, need võimaldavad teil regulaarselt kasutatavate saitide ja teenuste paroole meeles pidada. Neid tööriistu saab sageli kasutada ka keerukate paroolide genereerimiseks, muutes ründajatel neid raskemaks ära arvata. Ja need paroolid, olenemata sellest, kui keerulised on, salvestatakse tarkvarasse, mis mõnikord isegi sisestab need teie eest otse sisselogimisvormidesse. Piisab, kui öelda, et sellise tarkvara turvalisus on väga oluline .

LastPassi sisselogimistõrke rünnaku ohver

Kogu see teave on väga isiklik. Teie kaitseks on need kaitstud peaparooliga, nagu seifi võti. Seega, kui kolmandatel isikutel seda võtit pole, ei pääse nad teie paroolidele juurde. LastPass Manageri kasutajate kahjuks teatab Hacker Newsi artikkel mitmete märguannete saamisest peaparoolide abil tehtud sisselogimiskatsete kohta.

Mõned kasutajad selgitavad, et isegi peaparooli muutmisest ei piisa, nad said jätkuvalt teateid ühenduskatsete kohta, mis, nagu saate hõlpsasti aru, on väga kummaline. Sellegipoolest selgitab LastPassi pressiesindaja Megan Larson AppleInsiderile saadetud avalduses, et ta ei olnud ühegi häkkimise ohver.

Parem on kahefaktoriline autentimine sisse lülitada, kui te pole seda juba teinud.

Megan Larsoni avalduse kohaselt: “LastPass on uurinud hiljutisi teateid blokeeritud sisselogimiskatsete kohta ja oleme veendunud, et see tegevus on seotud mandaadi blokeerimisega, kus ründaja üritab e-posti teel juurdepääsu kasutajakontodele (antud juhul LastPassile). aadressid ja paroolid, mis on saadud muude mitteseotud teenustega seotud kolmandate osapoolte platvormide haavatavuste kaudu.

Nagu öeldud, kui kasutate LastPassi, on kõige parem lubada kohe kahefaktoriline autentimine, et isegi kui teie põhiparool satuks valedesse kätesse, ei saaks häkker kogu teie kontoteavet kätte. Muidugi välja arvatud juhul, kui tal on juurdepääs teie nutitelefonile või autentimisseadmele.

Lisa kommentaar

Sinu e-postiaadressi ei avaldata. Nõutavad väljad on tähistatud *-ga