LastPass被黑 账户主密码可能已被泄露

LastPass被黑 账户主密码可能已被泄露插图

LastPass的成员报告说,他们多次试图使用正确的主密码从不同的地方登录,但该公司表示,最近的攻击是由其他服务的漏洞中收集到的共享密码造成的。黑客新闻论坛的多名用户分享了他们的LastPass的主密码似乎被泄露了。目前还不知道这些密码是如何泄露的,但在用户中已经出现了一种模式。

大多数报告似乎来自拥有过时的LastPass账户的用户,这意味着他们已经有一段时间没有使用该服务,也没有更改密码。这表明正在使用的主密码列表可能来自早期的黑客。

一些用户称,修改密码并没有什么帮助,一位用户称,每次修改密码都会看到来自不同地点的新登录尝试。目前还不清楚密码泄露可能有多严重,或者LastPass目前是否受到攻击。

LastPass已经回应了AppleInsider关于提供更多信息的要求。

“LastPass调查了最近关于登录尝试受阻的报告,我们认为该活动与尝试’凭证填充’活动有关,在这种情况下,恶意或不良行为者试图使用从与其他无关联服务相关的第三方漏洞中获得的电子邮件地址和密码访问用户账户(在这种情况下,LastPass),”LastPass发言人Meghan Larson告诉我们。”值得注意的是,目前,我们没有任何迹象表明账户被成功访问,或LastPass服务被未经授权的一方破坏。我们定期监测这种类型的活动,并将继续采取旨在确保LastPass、其用户和他们的数据得到保护和安全的措施。”

我们可以确认,有某种有组织的努力正在闯入LassPass的库。自发表以来,我们已经从全球各地的读者和同事那里得到了关于登录尝试的确认。

LastPass被黑 账户主密码可能已被泄露插图1

AppleInsider建议用户更改他们的密码,启用双因素认证,并留意可疑的登录尝试。也可以选择从该服务中删除密码,并迁移到1Password或苹果的iCloud钥匙链。

LastPass是一个免费的密码管理器,可用于桌面和移动设备。该应用程序的安卓版本及其使用的跟踪器存在安全问题。

美东时间12月28日上午11:34更新。更新了更多关于有组织地渗透LastPass存储库的报告。

美东时间12月28日下午12:10更新。更新了LastPass的声明。

 收藏 (0) 更新不易,打赏吧

您可以选择一种方式赞助本站

支付宝扫一扫赞助

微信钱包扫描赞助

除特别注明外,本站所有文章均基于CC-BY-NC-SA 4.0原创,转载请注明出处。
文章名称:《LastPass被黑 账户主密码可能已被泄露》
文章链接:https://www.banzhuti.com/lastpass-master-passwords-may-have-been-compromised.html
分享到: 生成海报
版权免责声明

① 本站提供的资源(插件或主题)均为网上搜集,如有涉及或侵害到您的版权请立即通知我们。
② 本站所有下载文件,仅用作学习研究使用,请下载后24小时内删除,支持正版,勿用作商业用途。
③ 因代码可变性,不保证兼容所有浏览器、不保证兼容所有版本的WP、不保证兼容您安装的其他插件。
④ 本站保证所提供资源(插件或主题)的完整性,但不含授权许可、帮助文档、XML文件、PSD、后续升级等。
⑤ 由本站提供的资源对您的网站或计算机造成严重后果的本站概不负责。
⑥ 使用该资源(插件或主题)需要用户有一定代码基础知识!另本站提供汉化使用安装教程,仅供参考。
⑦ 有时可能会遇到部分字段无法汉化,同时请保留作者汉化宣传信息,谢谢!
⑧ 本站资源售价只是赞助和汉化辛苦费,收取费用仅维持本站的日常运营所需。
⑨ 如果喜欢本站资源,欢迎捐助本站开通会员享受优惠折扣,谢谢支持!
⑩ 如果网盘地址失效,请在相应资源页面下留言,我们会尽快修复下载地址。

热门文章

评论 抢沙发

评论前必须登录!

立即登录   注册

WordPress主题 插件 建站 汉化

定制服务联系我们
切换注册

登录

点击按钮进行验证

忘记密码

切换登录

注册

我们将发送一封验证邮件至你的邮箱, 请正确填写以完成账号注册和激活