LastPass被黑了,但你没有

这一天以Y结尾,这意味着更多关于安全漏洞的消息。周四,Lastpass通知用户其开发环境被渗透-但也迅速向客户保证密码库和客户数据是安全的。

在通过电子邮件发送并发布在其博客上的声明中,该公司将根本问题描述为一个被泄露的开发者账户,通过这个账户,LastPass的部分源代码和专有技术信息被窃取。目前,LastPass表示已采取措施隔离和缓解这一问题,并聘请了一个外部网络安全和法医团队,调查仍在进行中。目前没有建议用户更改他们的主密码。

这并不是LastPass第一次报告其服务遭到黑客攻击。2015年,该公司经历了用户帐户电子邮件地址的未经授权访问、密码提醒和身份验证哈希。其他漏洞也被曝光–谷歌零项目研究员塔维斯·奥曼迪在2016年指出,他发现LastPass的服务存在问题,2017年,有新闻爆出浏览器扩展漏洞,允许网站窃取密码。2019年,奥曼底还发现了另一个浏览器扩展漏洞,该漏洞使上次使用的密码有可能被泄露。

文章:《LastPass被黑了,但你没有》_配图

如果你目前是LastPass的用户,你可能会对这条消息感到紧张,尽管安全领域的知名人物反应平静。LastPass的日常体验确实赢得了赞誉,包括我们对付费密码管理员的最高推荐,但安全漏洞甚至通信故障(如去年12月意外向未受凭据填充攻击影响的客户发送安全警报电子邮件)可能会削弱人们对这项服务的信心。

如果你不完全信任LastPass的保证,并担心你的密码库的完整性,你可以采取几种方法来保护你的密码。最简单的主动步骤是更改您的LastPass主密码。您还应确保启用了双因素身份验证。如果你想进一步锁定,使用硬件设备(如Yubikey),而不是基于软件的令牌生成器,如Authy或谷歌验证器。您需要一个备份密钥,以防您的主密钥丢失、被盗或损坏。

当然,核心选项是切换到完全不同的服务,如Bitwarden、Dashlane或1Password。(Bitwarden有一个慷慨的免费计划,如果你想先试驾的话。)您甚至可以使用仅限本地数据库的密码管理器,如KeePass,以避免基于云的服务的更大漏洞。(你可以在我们收集的最好的免费密码管理器中阅读更多关于KeePass的信息。)

无论如何,都不要放弃密码管理器的想法。它们是在线安全的关键部分,即使它们让你感到不舒服,你也可以找到让它们为你工作的方法。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

AD:【腾讯云】爆款云服务器限时体验20元起

推荐阅读

文章:《再见,廉价的固态硬盘?WD和希捷警告称,PC存储设备的价格正在上涨》缩略图

再见,廉价的固态硬盘?WD和希捷警告称,PC存储设备的价格正在上涨

如果你想买硬盘或固态硬盘,那就赶快行动吧!否则,你可能会支付比你想要的更多的钱。 据台湾分析公司TrendForce称,存储设备制造商西部数据和现在的希捷已致信客户,警告他们这些公司将提高硬盘驱动器的价格。WD的信中说,它也将提高固态硬盘的价格。 这封由希捷执行副总裁兼首席商务官BS Teh签署的信中写道:“我们业务的多个细分领域仍在继续[D]需求恢复,我们减少的制造能力正在限制我们满足所有客户需…

文章:《华硕与英特尔CPU崩溃作斗争,主板基本输入输出系统》缩略图

华硕与英特尔CPU崩溃作斗争,主板基本输入输出系统

英特尔制造了一些非常好、非常昂贵的CPU,现在正以一种不太好的方式崩溃。即使是英特尔也不确定为什么一些高端第13代和第14代处理器会在超负荷的情况下崩溃,但他们正在努力解决这一问题。与此同时,一些原始设备制造商和系统建造商正在将支持问题掌握在自己手中。华硕是最新一家积极推出高端主板的公司。 VideoCardz.com报道称,支持第13代和第14代酷睿处理器的华硕Z790主板的最新BIOS更新包括…

文章:《AOC最新的游戏显示器刷新率高达540赫兹》缩略图

AOC最新的游戏显示器刷新率高达540赫兹

当谈到对体育运动有抱负的游戏玩家时,当谈到帧速率时,不会有“太快”这样的事情。因此,也不存在速度太快的显示器。AOC的最新设计以540赫兹的面板迎合了速度狂人的需求。虽然这令人印象深刻,但更令我印象深刻的是,这不是什么高不可攀的怪物–它是一款24英寸的1080p设计。 这使得AOC Agon AG246FK同时成为地球上最快的显示器之一–就在一年前,NVIDIA还将500赫…