LastPass: senhas mestras podem ser comprometidas
LastPass é vítima de um ataque de erro de credencial. É melhor ativar a autenticação de dois fatores, caso ainda não o tenha feito.
Os gerenciadores de senhas são muito convenientes, pois permitem que você se lembre de senhas de sites e serviços que você usa regularmente. Essas ferramentas também podem ser usadas com frequência para gerar senhas complexas, tornando-as mais difíceis de serem adivinhadas pelos invasores. E essas senhas, por mais complexas que sejam, ficam armazenadas no software, que às vezes até as insere para você direto nos formulários de login. Basta dizer que a segurança desse software é muito importante .
Vítima de ataque de falha de login do LastPass
Todas essas informações são muito pessoais. Para sua proteção, eles são protegidos por uma senha mestra, como a chave de um cofre. Assim, se terceiros não tiverem essa chave, eles não poderão acessar suas senhas. Infelizmente para os usuários do LastPass Manager, o artigo Hacker News relata o recebimento de várias notificações sobre tentativas de login usando senhas mestras.
Alguns usuários explicam que mesmo mudando a senha mestra não basta, eles continuaram recebendo notificações sobre tentativas de conexão, o que, como você pode facilmente perceber, é muito estranho. Dito isso, em comunicado enviado ao AppleInsider, a porta-voz do LastPass, Megan Larson, explica que não foi vítima de nenhum hack.
É melhor ativar a autenticação de dois fatores, caso ainda não o tenha feito.
De acordo com a declaração de Megan Larson: “O LastPass analisou relatórios recentes de tentativas de login bloqueadas e estamos convencidos de que essa atividade está relacionada à atividade de ‘bloqueio de credenciais’ em que um invasor tenta obter acesso a contas de usuário (neste caso, LastPass) usando e-mail endereços e senhas obtidos por meio de vulnerabilidades em plataformas de terceiros associadas a outros serviços não afiliados”.
Dito isto, se você estiver usando o LastPass, é melhor habilitar a autenticação de dois fatores agora para que, mesmo que sua senha mestra caia em mãos erradas, um hacker não consiga obter todas as informações da sua conta. A menos, é claro, que ela também tenha acesso ao seu smartphone ou dispositivo de autenticação.
Deixe um comentário