当前位置:首页自动登录有危险,在线密码管理器LastPass遭黑客攻击 举报文章

自动登录有危险,在线密码管理器LastPass遭黑客攻击

作者:admin    来源:用户投稿    时间:2015.6.17   

  在线密码保管服务LastPass周一发布报告称,该公司的网络上周五被黑客攻破,用户的邮箱地址、密码提示、身份认证等信息都在攻击中被黑客盗走。LastPass提醒用户尽快更改账号密码并改用其他网站。

  

  上周,LastPass一发现该攻击后立马停止了其网络上被黑部分的活动,并对此展开了调查。LastPass在报告中指出,虽然加密的用户数据库在攻击中被盗走,但并没有迹象表明用户账号遭到不法分子的登入。

  Lastpass是一个在线密码管理器和页面过滤器,采用了强大的加密算法(使用了256位的AES密匙),可帮助用户保存多个网站的密码,随后自动登录这些网站。不过,LastPass的自动填写功能,密码能够以明文存储的方式记录到计算机的内存,黑客可以通过内存转储提取密码。

  Lastpass联合创始人及CEO Joe Siegrist 称已对认证哈希(Hash函数,一种计算机算法)加强了防护,采用了随机因子并在客户端外的PBKDF2-SHA256服务器端实施了10个循环。这将大大加大快速攻击被盗哈希的难度。

  这并非Lastpass首次遭到黑客攻击,早在2011年,Lastpass同样遭到黑客攻击而导致部分加密数据泄露。LastPass迅速锁定了所有的帐户防止被非法登陆,并通过电子邮件通知用户确认电子邮箱并更改更强壮的主密码重新启用帐户以确保数据安全。大量更改主密码的操作还导致了LastPass服务器当机。在2013年,Lastpass曾被爆存在安全漏洞,允许攻击者获取存储的LastPass密码。不过此次漏洞只对使用IE浏览器的用户有影响,且LastPass很快修补了该漏洞。

  目前,尚不清楚有多少用户在此次攻击中受到影响。LastPass提醒用户尽快更改账号密码并改用其他网站,此外,如果用户使用一台新设备或一个新IP地址登入时,最好通过邮件认证登录。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:自动  登录  有危险  危险  在线  密码  管理  黑客  攻击  
  • 相关搜索
图片推荐
    腾讯的银行出了个手机应用,这是我们的体验

    腾讯的银行出了个手机应用,这是我们的体验

    这是一个只能在线办卡的银行,需要 QQ 号或者微信号  去年 7 月,银监会批准腾讯筹建深圳前海微众银行,这家由腾讯控股的商业银行成为中国第一家互联网银行。12 月,微众银行官网上线,但并未提供任何实
    一套完整的QQ群营销推广方案(附无限加好友神器)

    一套完整的QQ群营销推广方案(附无限加好友神器)

    朋友说做灰色行业的,本向想通过黑帽SEO技术来优化网站,但考虑到成本问题还技术问题,看来是比较难实现的了,不过我给他出了一套关于QQ群营销推广的方案,看到他最近这段时间执行的还算不错,有明显的效果,所
    深度解密微信疯读狂加粉的伎俩

    深度解密微信疯读狂加粉的伎俩

    两年前,微信公众号刚开始的时候,我毅然决然的继续做独立博客,在那个野蛮涨粉的时候,谁也看不清微信到底有多大力量,大家都在摸索中探索盈利方式。  两年后,他的微信公众号有了百万粉丝,每月通过网络接单能赚
    企业搞微博微信社交媒体营销真能让人购买?62%人说不

    企业搞微博微信社交媒体营销真能让人购买?62%人说不

    周末浏览新闻信息,发现全球知名的民意测验和商业调查咨询公司盖洛普,发布了一份《美国消费者调查报告》,其中一章是讲社交媒体对消费者决策的影响。因此,我发邮件跟它索要全文版本,刚收到。  浏览全文并精读有
    事实证明页面理论贡献量决定了site排名次序

    事实证明页面理论贡献量决定了site排名次序

    针对百度site域名网站首页不在第一位的情况,我发表了博文《解析:百度site一下,首页不在第一位的原因》。该文发表在admin5后招来了不少非议,其中好几个人认为,site首页不在第一位是降权的迹象
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面