17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Менеджер паролей LastPass взломали

1 комментарий
Менеджер паролей LastPass взломали

Официальный блог популярного менеджера паролей LastPass сообщает, что компания стала жертвой атаки, пишет xakep.ru.  

Читать далее

В пятницу LastPass обнаружила подозрительную активность в своей сети, и проведенное за выходные расследование показало, что компания подверглась атаке. Хотя нет никаких улик, указывающих на то, что хакеры забрали какие-либо данные о пользователях LastPass, сервера компании всё-таки были скомпрометированы. Хакерам удалось получить доступ к email-адресам пользователей, зашифрованным мастер-паролям, а также секретным словам и фразам, которые сервис запрашивает при восстановлении этих самых паролей.

Компания LastPass старается держать лицо в неприятной ситуации и заявляет, что данные пользователей в безопасности, так как шифрования должно хватить, невзирая на то, что хакеры сумели заполучить доступ к соли и хешам мастер-паролей.  «Мы убеждены, что нашего шифрования достаточно, чтобы защитить большинство пользователей. LastPass усилила хэши аутентификации случайным значением соли и 100 000 итерациями PBKDF2-SHA256 на стороне сервера, в дополнении к итерациям на стороне клиента. Эти меры значительно затруднят атаку на украшенные хеши», — сообщается в блоге.

Помимо вышеперечисленного LastPass извинилась и приняла также более классические, для подобной ситуации, меры. Всем пользователям предлагается сменить мастер-пароль, особенно тем, кто использует тот же самый пароль на других сайтах. Если вход осуществляется с нового устройства или IP, придется подтвердить данные учетной записи (если не включена двухфакторная аутентификация). Менять пароли, которые хранились внутри сервиса, по словами представителей LastPass, не требуется.

Читайте также
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
1 комментарий
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
4 комментария
«Воров тупо отпускают». Дизайнер в Барселоне заступился за женщину — получил ножевое (в безопасном районе). Вот его выводы из этой истории
«Воров тупо отпускают». Дизайнер в Барселоне заступился за женщину — получил ножевое (в безопасном районе). Вот его выводы из этой истории
«Воров тупо отпускают». Дизайнер в Барселоне заступился за женщину — получил ножевое (в безопасном районе). Вот его выводы из этой истории
Во время вечерней прогулки «по безопасному району» Руслан стал свидетелем нападения и решил помочь.
14 комментариев
«Куратор — твой второй начальник». Как безопасники достают айтишников
«Куратор — твой второй начальник». Как безопасники достают айтишников
«Куратор — твой второй начальник». Как безопасники достают айтишников
Кейс читательницы devby: экс-руководитель, с которым они пару лет проработали в аутсорс-компании, позвал её к себе в новую команду — в банк — на 2х к зарплате. Девушка успешно прошла собеседование — «просто формальность». Но служба безопасности банка не утвердила кандидатуру. 
67 комментариев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.