Дапамажыце dev.by 🤍
Падтрымаць

Менеджер паролей LastPass взломали

1 каментарый
Менеджер паролей LastPass взломали

Официальный блог популярного менеджера паролей LastPass сообщает, что компания стала жертвой атаки, пишет xakep.ru.  

Читать далее

В пятницу LastPass обнаружила подозрительную активность в своей сети, и проведенное за выходные расследование показало, что компания подверглась атаке. Хотя нет никаких улик, указывающих на то, что хакеры забрали какие-либо данные о пользователях LastPass, сервера компании всё-таки были скомпрометированы. Хакерам удалось получить доступ к email-адресам пользователей, зашифрованным мастер-паролям, а также секретным словам и фразам, которые сервис запрашивает при восстановлении этих самых паролей.

Компания LastPass старается держать лицо в неприятной ситуации и заявляет, что данные пользователей в безопасности, так как шифрования должно хватить, невзирая на то, что хакеры сумели заполучить доступ к соли и хешам мастер-паролей.  «Мы убеждены, что нашего шифрования достаточно, чтобы защитить большинство пользователей. LastPass усилила хэши аутентификации случайным значением соли и 100 000 итерациями PBKDF2-SHA256 на стороне сервера, в дополнении к итерациям на стороне клиента. Эти меры значительно затруднят атаку на украшенные хеши», — сообщается в блоге.

Помимо вышеперечисленного LastPass извинилась и приняла также более классические, для подобной ситуации, меры. Всем пользователям предлагается сменить мастер-пароль, особенно тем, кто использует тот же самый пароль на других сайтах. Если вход осуществляется с нового устройства или IP, придется подтвердить данные учетной записи (если не включена двухфакторная аутентификация). Менять пароли, которые хранились внутри сервиса, по словами представителей LastPass, не требуется.

Чытайце таксама
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
1 каментарый
Бомба запаволенага дзеяння: кодэры з ШІ-асістэнтамі ствараюць у 10 разоў больш уразлівасцей
Бомба запаволенага дзеяння: кодэры з ШІ-асістэнтамі ствараюць у 10 разоў больш уразлівасцей
Бомба запаволенага дзеяння: кодэры з ШІ-асістэнтамі ствараюць у 10 разоў больш уразлівасцей
4 каментарыя
«Куратар — твой другі начальнік». Як служба бяспекі назаляе айцішнікам
«Куратар — твой другі начальнік». Як служба бяспекі назаляе айцішнікам
«Куратар — твой другі начальнік». Як служба бяспекі назаляе айцішнікам
Кейс чытачкі devby: былы кіраўнік, з якім яны некалькі гадоў працавалі разам у аўтсорс-кампаніі, запрасіў яе ў сваю новую каманду — у банк — на 2x да заробку. Дзяўчына паспяхова прайшла сумоўе — «проста фармальнасць». Але служба бяспекі банка не ўхваліла кандыдатуру.
67 каментарыяў
Д — давер: ЕС цяпер выдае аднаразовыя тэлефоны для паездак у ЗША, як у Кітай
Д — давер: ЕС цяпер выдае аднаразовыя тэлефоны для паездак у ЗША, як у Кітай
Д — давер: ЕС цяпер выдае аднаразовыя тэлефоны для паездак у ЗША, як у Кітай
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.