LastPass: pääsalasanat voivat vaarantua

LastPass: pääsalasanat voivat vaarantua

LastPass joutuu tunnistetietojen virhehyökkäyksen uhriksi. On parasta ottaa kaksivaiheinen todennus käyttöön, jos et ole jo tehnyt sitä.

Salasanojen hallintaohjelmat ovat erittäin käteviä, niiden avulla voit muistaa säännöllisesti käyttämiesi sivustojen ja palveluiden salasanat. Näitä työkaluja voidaan usein käyttää myös monimutkaisten salasanojen luomiseen, jolloin hyökkääjien on vaikea arvata niitä. Ja nämä salasanat, olivatpa kuinka monimutkaisia ​​tahansa, tallennetaan ohjelmistoon, joka joskus jopa syöttää ne puolestasi suoraan kirjautumislomakkeille. Riittää, kun totean, että tällaisten ohjelmistojen turvallisuus on erittäin tärkeää .

LastPass-kirjautumisvirhehyökkäyksen uhri

Kaikki nämä tiedot ovat hyvin henkilökohtaisia. Turvallisuutesi vuoksi ne on suojattu pääsalasanalla, kuten kassakaapin avaimella. Näin ollen, jos kolmansilla osapuolilla ei ole tätä avainta, he eivät voi käyttää salasanojasi. Valitettavasti LastPass Manager -käyttäjille Hacker News -artikkeli kertoo saaneensa useita ilmoituksia kirjautumisyrityksistä pääsalasanoilla.

Jotkut käyttäjät selittävät, että edes pääsalasanan vaihtaminen ei riitä, he saivat edelleen ilmoituksia yhteysyrityksistä, mikä, kuten voit helposti ymmärtää, on hyvin outoa. AppleInsiderille lähetetyssä lausunnossa LastPassin tiedottaja Megan Larson selittää, ettei hän ollut minkään hakkeroinnin uhri.

On parempi ottaa kaksivaiheinen todennus käyttöön, jos et ole jo sitä tehnyt.

Megan Larsonin lausunnon mukaan: ”LastPass on tutkinut viimeaikaisia ​​raportteja estetyistä kirjautumisyrityksistä ja olemme vakuuttuneita siitä, että tämä toiminta liittyy ”tunnistetietojen estoon”, jossa hyökkääjä yrittää päästä käyttäjätileihin (tässä tapauksessa LastPass) sähköpostilla. osoitteet ja salasanat, jotka on hankittu muihin ulkopuolisiin palveluihin liittyvien kolmansien osapuolien alustojen haavoittuvuuksien kautta.”

Tästä huolimatta, jos käytät LastPassia, on parasta ottaa kaksivaiheinen todennus käyttöön nyt, jotta vaikka pääsalasanasi joutuisi vääriin käsiin, hakkeri ei pysty saamaan kaikkia tilitietojasi. Ellei hänellä tietenkään ole pääsyä älypuhelimeesi tai todennuslaitteeseen.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *