Дапамажыце dev.by 🤍
Падтрымаць

Менеджер паролей LastPass взломали

1 каментарый
Менеджер паролей LastPass взломали

Официальный блог популярного менеджера паролей LastPass сообщает, что компания стала жертвой атаки, пишет xakep.ru.  

Читать далее

В пятницу LastPass обнаружила подозрительную активность в своей сети, и проведенное за выходные расследование показало, что компания подверглась атаке. Хотя нет никаких улик, указывающих на то, что хакеры забрали какие-либо данные о пользователях LastPass, сервера компании всё-таки были скомпрометированы. Хакерам удалось получить доступ к email-адресам пользователей, зашифрованным мастер-паролям, а также секретным словам и фразам, которые сервис запрашивает при восстановлении этих самых паролей.

Компания LastPass старается держать лицо в неприятной ситуации и заявляет, что данные пользователей в безопасности, так как шифрования должно хватить, невзирая на то, что хакеры сумели заполучить доступ к соли и хешам мастер-паролей.  «Мы убеждены, что нашего шифрования достаточно, чтобы защитить большинство пользователей. LastPass усилила хэши аутентификации случайным значением соли и 100 000 итерациями PBKDF2-SHA256 на стороне сервера, в дополнении к итерациям на стороне клиента. Эти меры значительно затруднят атаку на украшенные хеши», — сообщается в блоге.

Помимо вышеперечисленного LastPass извинилась и приняла также более классические, для подобной ситуации, меры. Всем пользователям предлагается сменить мастер-пароль, особенно тем, кто использует тот же самый пароль на других сайтах. Если вход осуществляется с нового устройства или IP, придется подтвердить данные учетной записи (если не включена двухфакторная аутентификация). Менять пароли, которые хранились внутри сервиса, по словами представителей LastPass, не требуется.

Чытайце таксама
Якія скілы і прафесіі перамагаюць і прайграюць на тэхнарынку ў 2025-2026 годзе
Якія скілы і прафесіі перамагаюць і прайграюць на тэхнарынку ў 2025-2026 годзе
Якія скілы і прафесіі перамагаюць і прайграюць на тэхнарынку ў 2025-2026 годзе
1 каментарый
OpenAI шукае супрацоўніка на «напружаную» вакансію на паўмільёна даляраў. Вось каго
OpenAI шукае супрацоўніка на «напружаную» вакансію на паўмільёна даляраў. Вось каго
OpenAI шукае супрацоўніка на «напружаную» вакансію на паўмільёна даляраў. Вось каго
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.