LastPass: головні паролі можуть бути скомпрометовані
LastPass став жертвою атаки з помилкою облікових даних. Найкраще ввімкнути двофакторну автентифікацію, якщо ви цього ще не зробили.
Менеджери паролів дуже зручні, вони дозволяють запам’ятовувати паролі до сайтів і сервісів, якими ви регулярно користуєтеся. Ці інструменти також часто можна використовувати для створення складних паролів, що ускладнює їх вгадування зловмисникам. І ці паролі, якими б складними вони не були, зберігаються в програмному забезпеченні, яке іноді навіть вводить їх за вас прямо у формах входу. Досить сказати, що безпека такого програмного забезпечення дуже важлива .
Жертва атаки з помилкою входу в LastPass
Уся ця інформація дуже особиста. Для вашого захисту вони захищені головним паролем, як ключ від сейфа. Таким чином, якщо сторонні особи не мають цього ключа, вони не зможуть отримати доступ до ваших паролів. На жаль для користувачів LastPass Manager, у статті Hacker News повідомляється про отримання кількох сповіщень про спроби входу за допомогою головних паролів.
Деякі користувачі пояснюють, що навіть змінити головний пароль недостатньо, вони продовжували отримувати сповіщення про спроби підключення, що, як легко зрозуміти, дуже дивно. Тим не менш, у заяві, надісланій AppleInsider, прес-секретар LastPass Меган Ларсон пояснює, що вона не була жертвою жодного злому.
Краще ввімкнути двофакторну аутентифікацію, якщо ви цього ще не зробили.
Відповідно до заяви Меган Ларсон: «LastPass розглянув нещодавні звіти про заблоковані спроби входу в систему, і ми переконані, що ця діяльність пов’язана з «блокуванням облікових даних», коли зловмисник намагається отримати доступ до облікових записів користувачів (у цьому випадку LastPass) за допомогою електронної пошти. адреси та паролі, отримані через уразливості на сторонніх платформах, пов’язаних з іншими неафілійованими службами».
З огляду на це, якщо ви використовуєте LastPass, найкраще ввімкнути двофакторну автентифікацію зараз, щоб навіть якщо ваш головний пароль потрапив у чужі руки, хакер не міг отримати всю інформацію вашого облікового запису. Якщо, звісно, вона також не має доступу до вашого смартфону чи пристрою автентифікації.
Залишити відповідь