Хакеры получили доступ к хранилищу паролей клиентов Last Pass

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🔥 В этом разделе действует конкурс "Горячие новости" - призовой фонд до 20 000 баллов еженедельно
  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

Tonstarter

Участник
Топикстартер
22 Сен 2022
1 083
177
TON Testnet
0
Баллы
30 129
lastpass.png
CEO LastPass Карим Тубба(Karim Toubba) предупредил, что хакеры получили копии данных из хранилища клиентов, используя ключи облачного хранилища, украденные у сотрудника LastPass. Кэш хранилищ паролей клиентов содержит как незашифрованные, так и зашифрованные данные хранилища, но технические детали и детали безопасности этого проприетарного формата не указаны. Незашифрованные данные включают хранящиеся в хранилище веб-адреса. Неясно, насколько свежими были украденные резервные копии.

В LastPass заявили, что хранилища паролей клиентов могут быть разблокированы только с помощью мастер-пароля клиентов, известный исключительно клиенту. Но компания предупреждает, что киберпреступники, стоящие за атакой могут попытаться угадать ваш мастер-пароль и расшифровать копии данных хранилища которые они получили в результате взлома. Тубба сказал, что киберпреступники также получили огромное количество клиентских данных, в том числе имена, адреса эл.почты, телефонные номера и некоторые платежные данные.

Менеджеры паролей очень хорошо подходят для хранения ваших паролей, которые должны быть длинными, сложными и уникальными для каждого сайта или службы. Но подобные инциденты с безопасностью напоминают о том, что не все менеджеры паролей созданы одинаковыми и могут быть атакованы или скомпрометированы разными способами. Учитывая, что модели угроз у всех разные, ни у одного человека не будет одинаковых требований, как у другого.

В такой редкой ситуации как эта, — которую мы описали в нашем анализе уведомления об утечке данных LastPass - если злоумышленник имеет доступ к зашифрованным хранилищам клиениских паролей, «все, что им нужно, — это мастер-пароль жертвы». Раскрытое или скомпрометированное хранилище паролей настолько надежно, насколько надежно шифрование и пароль, использованные для его шифрования.

Лучшее, что вы можете сделать как клиент LastPass - это обновить настоящий мастер-пароль LastPass на более сложный уникальный пароль(кодовую фразу), который будет хранится в надежном месте. В этом случае ваши данные LastPass будут в безопасности.

Источник