成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在線密碼管理器LastPass遭入侵 官方建議修改主密碼

安全
作為當前全球最熱門的密碼保管服務之一,LastPass公司周一警告稱,攻擊者攻破了運行公司密碼管理服務的設備,并盜取了用戶的受保護密碼及其他敏感的數據。這是在過去四年中該服務器第二次發生數據泄露情況。

LastPass致用戶:請更改你的主密碼,并立即啟用雙因素身份驗證!

在線密碼管理器LastPass遭入侵 官方建議修改主密碼

作為當前全球最熱門的密碼保管服務之一,LastPass公司周一警告稱,攻擊者攻破了運行公司密碼管理服務的設備,并盜取了用戶的受保護密碼及其他敏感的數據。這是在過去四年中該服務器第二次發生數據泄露情況。

LastPass用戶數據泄露

LastPass CEO Joe Siegrist在博客中寫道:總之,未知的攻擊者獲得了用戶哈希密碼、加密加鹽、密碼提示以及電子郵箱地址。他強調沒有證據顯示攻擊者能夠進入存放用戶純文本密碼的地方。因為這些數據庫的主密碼受到保護,而破解需要極大的運算量。

“我們相信我們的加密措施足以保護絕大多數的用戶,LastPass對認證哈希加強了防護,采用了隨機因子并在客戶端外的PBKDF2-SHA256服務器端實施了10萬個循環。這將顯著提高快速攻擊被盜哈希的難度。”

相比之下,很多網站使用的極速散列算法,只提供最低限度的保護。

這是在LastPass工作人員發現他們服務器日志存在網絡漏洞的四年后。2011年受影響的數據包括訪問哈希密碼、底層密碼加鹽以及用戶的電子郵件信息。同年,一位安全研究員發現了LastPass網站中的一個XSS漏洞,攻擊者能夠竊取用戶的敏感數據。信息存在泄露風險,包括電子郵箱地址、密碼提示、用戶登錄的網站列表、時間、日期以及IP登錄地址。而LastPass對漏洞進行了及時修復。

在線密碼管理器LastPass遭入侵 官方建議修改主密碼

官方建議

LastPass建議:該服務的所有用戶都需要設置新的主密碼,而如果用戶已開啟兩步驗證功能,那么所有從新設備或新IP地址登錄帳號的用戶都需要通過電子郵件去驗證身份。如果用戶采用較弱主密碼,重置主密碼尤為重要,因為這類的密碼更容易被黑客破解。如果用戶還將這一主密碼用于其他多個網站的帳號,那么也應當在相應網站上修改。

攻擊者必然重新掀起關于將密碼存在云端的爭論風暴。即使密碼受到強大的保護,專家認為當它們在經過LastPass,云仍然是一個不適合儲存的脆弱環境。

再說,終端用戶的電腦也是出了名的易攻破,因此敏感數據的安全天堂是很難真的存在的。而一項長期記錄數據顯示,使用任何密碼管理器的風險都顯著存在的,從而加劇了密碼的困境,在特定密碼管理器中的漏洞使得攻擊者得到庫中的內容。

專家:無需擔心

密碼專家Jeremi Gosney說:

“現實世界里,終端用戶的泄露風險是最小的。LastPass中100000循環的哈希程序是他見過的最強大的。”

另一位專家Gosney寫道:

“目前攻擊者破解GPU密碼最快可以每秒猜測不到1000個哈希密碼。這是很慢的!甚至弱密碼也是在一個相當安全的保護水平下(除非你用的是一個荒謬的弱密碼),而這還沒有考慮可由用戶配置的客戶端數量迭代。默認值為5000次迭代,我們至少能看到105000次迭代。而我實際上設置了65000此迭代,所以總共有165000次迭代Diceware密碼保護。所以,我絕對不會緊張。我甚至不認為我需要變更我的主密碼。”

LastPass幫助用戶保存多個網站的密碼,隨后自動登錄這些網站,因此用戶將沒有必要再記憶多個單獨的密碼。LastPass還提供了一款工具,用于生成復雜密碼串,而用戶只需記住主密碼即可使用該服務。不過,這樣做的安全性取決于LastPass沒有被黑。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2021-12-29 14:07:48

撞庫攻擊密碼

2015-06-17 10:33:56

2013-08-20 10:46:29

2018-03-05 10:18:44

Linux密碼密碼管理器

2021-07-09 13:55:27

密碼管理器密碼數據安全

2016-08-10 10:49:44

LinuxKeeweb密碼管理器

2011-12-21 18:32:15

2021-04-28 15:53:10

Passwordsta密碼管理器數據安全

2022-08-29 15:34:39

網絡攻擊密碼

2020-09-29 16:49:41

開源密碼管理器互聯網

2021-12-29 06:13:44

數據庫密碼數據泄露

2022-01-04 17:05:16

EdgeChrome密碼管理

2023-03-13 00:19:43

2018-04-25 08:25:01

Linux命令行密碼管理器

2025-04-10 04:56:47

2013-05-13 10:14:08

2013-07-05 11:16:19

2022-12-29 13:35:36

2016-12-23 17:20:56

2019-11-04 11:40:49

Linux桌面密碼管理器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美在线一区二区 | 亚洲成人午夜电影 | av网站在线播放 | 成人精品一区亚洲午夜久久久 | 一区二区免费在线观看 | 免费在线一区二区 | 国产欧美精品一区二区三区 | 在线观看国产wwwa级羞羞视频 | 亚洲网址在线观看 | 欧美激情久久久 | 亚洲国产精品一区二区第一页 | 一区二区三区四区在线 | 在线婷婷| 夜夜操天天干 | 免费精品视频在线观看 | 欧美一级二级三级视频 | 欧美a级成人淫片免费看 | 午夜精品视频在线观看 | 久久久久国产一区二区三区 | 欧美国产中文字幕 | 成人h动漫精品一区二区器材 | 亚洲欧美视频一区 | 夜夜夜夜夜夜曰天天天 | 日韩视频精品在线 | 久久综合婷婷 | 日韩成人 | 久久久久国产精品一区二区 | 69xxx免费| 天天影视网天天综合色在线播放 | 欧美日韩亚 | 欧美激情亚洲 | 日本成人免费网站 | 91夜色在线观看 | 无码一区二区三区视频 | 日韩二区| 亚洲一区二区免费看 | av免费看在线 | 精品视频国产 | 欧美在线观看网站 | 国产精品欧美精品 | 欧美福利 |