LastPass: galvenās paroles var tikt apdraudētas

LastPass: galvenās paroles var tikt apdraudētas

LastPass ir akreditācijas kļūdu uzbrukuma upuris. Vislabāk ir iespējot divu faktoru autentifikāciju, ja vēl neesat to izdarījis.

Paroļu pārvaldnieki ir ļoti ērti, tie ļauj atcerēties regulāri izmantoto vietņu un pakalpojumu paroles. Šos rīkus bieži var izmantot arī sarežģītu paroļu ģenerēšanai, padarot uzbrucējiem tās grūtāk uzminēt. Un šīs paroles, neatkarīgi no tā, cik sarežģītas, tiek saglabātas programmatūrā, kas dažreiz pat ievada tās jūsu vietā tieši pieteikšanās veidlapās. Pietiek pateikt, ka šādas programmatūras drošība ir ļoti svarīga .

LastPass pieteikšanās kļūmes uzbrukuma upuris

Visa šī informācija ir ļoti personiska. Jūsu aizsardzībai tie ir aizsargāti ar galveno paroli, piemēram, seifa atslēgu. Tādējādi, ja trešajām pusēm nav šīs atslēgas, tās nevarēs piekļūt jūsu parolēm. Diemžēl LastPass Manager lietotājiem rakstā Hacker News ziņots, ka viņi ir saņēmuši vairākus paziņojumus par pieteikšanās mēģinājumiem, izmantojot galvenās paroles.

Daži lietotāji skaidro, ka pat ar galvenās paroles maiņu nepietiek, viņi turpināja saņemt paziņojumus par savienojuma mēģinājumiem, kas, kā var viegli saprast, ir ļoti dīvaini. Tomēr paziņojumā, kas nosūtīts AppleInsider, LastPass pārstāve Megana Larsone paskaidro, ka viņa nav bijusi neviena uzlaušanas upuris.

Labāk ir ieslēgt divu faktoru autentifikāciju, ja vēl neesat to izdarījis.

Saskaņā ar Meganas Larsones paziņojumu: “LastPass ir izskatījis jaunākos ziņojumus par bloķētiem pieteikšanās mēģinājumiem, un mēs esam pārliecināti, ka šī darbība ir saistīta ar “akreditācijas datu bloķēšanas” darbību, kad uzbrucējs mēģina piekļūt lietotāju kontiem (šajā gadījumā LastPass), izmantojot e-pastu. adreses un paroles, kas iegūtas, izmantojot ievainojamības trešo pušu platformās, kas saistītas ar citiem nesaistītiem pakalpojumiem.

Tomēr, ja izmantojat LastPass, vislabāk ir tagad iespējot divu faktoru autentifikāciju, lai pat tad, ja jūsu galvenā parole nonāk nepareizās rokās, hakeris nevarētu iegūt visu jūsu konta informāciju. Ja vien viņai, protams, nav piekļuves arī jūsu viedtālrunim vai autentifikācijas ierīcei.

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *