当前位置:首页自动登录有危险,在线密码管理器LastPass遭黑客攻击 举报文章

自动登录有危险,在线密码管理器LastPass遭黑客攻击

作者:admin    来源:用户投稿    时间:2015.6.17   

  在线密码保管服务LastPass周一发布报告称,该公司的网络上周五被黑客攻破,用户的邮箱地址、密码提示、身份认证等信息都在攻击中被黑客盗走。LastPass提醒用户尽快更改账号密码并改用其他网站。

  

  上周,LastPass一发现该攻击后立马停止了其网络上被黑部分的活动,并对此展开了调查。LastPass在报告中指出,虽然加密的用户数据库在攻击中被盗走,但并没有迹象表明用户账号遭到不法分子的登入。

  Lastpass是一个在线密码管理器和页面过滤器,采用了强大的加密算法(使用了256位的AES密匙),可帮助用户保存多个网站的密码,随后自动登录这些网站。不过,LastPass的自动填写功能,密码能够以明文存储的方式记录到计算机的内存,黑客可以通过内存转储提取密码。

  Lastpass联合创始人及CEO Joe Siegrist 称已对认证哈希(Hash函数,一种计算机算法)加强了防护,采用了随机因子并在客户端外的PBKDF2-SHA256服务器端实施了10个循环。这将大大加大快速攻击被盗哈希的难度。

  这并非Lastpass首次遭到黑客攻击,早在2011年,Lastpass同样遭到黑客攻击而导致部分加密数据泄露。LastPass迅速锁定了所有的帐户防止被非法登陆,并通过电子邮件通知用户确认电子邮箱并更改更强壮的主密码重新启用帐户以确保数据安全。大量更改主密码的操作还导致了LastPass服务器当机。在2013年,Lastpass曾被爆存在安全漏洞,允许攻击者获取存储的LastPass密码。不过此次漏洞只对使用IE浏览器的用户有影响,且LastPass很快修补了该漏洞。

  目前,尚不清楚有多少用户在此次攻击中受到影响。LastPass提醒用户尽快更改账号密码并改用其他网站,此外,如果用户使用一台新设备或一个新IP地址登入时,最好通过邮件认证登录。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:自动  登录  有危险  危险  在线  密码  管理  黑客  攻击  
  • 相关搜索
图片推荐
    传美团酒旅融资受挫 底层刷单亏损流血难止

    传美团酒旅融资受挫 底层刷单亏损流血难止

    美团的刷单已经成为一种黑色产业链。  12月29日,据《新京报》报道,在今年7月以来,一个70余人的团伙勾结数十家入驻店铺和美团内部员工,利用平台退款结算流程进行刷单诈骗,短短10余天时间骗取金额高达
    堆糖发布5.0版本 强化移动社交属性

    堆糖发布5.0版本 强化移动社交属性

    近日,堆糖App更新了移动端5.0版本,正式发布兴趣细分人群聚合的Club产品,将club入口调整至首页,增加了订阅功能,同时优化产品视觉效果,打造全新夏日清新感。此次部分入口的调整,强化了club功
    为什么我看好付费咨询 却不建立付费社群?

    为什么我看好付费咨询 却不建立付费社群?

    从去年提供一对一私人顾问服务到今天,半年的时间里有40多人雇佣了我做私人顾问,我的收费纯粹是草根价格,按年费计算,我们看市面上其他的营销大师,私人顾问服务都是按小时收费的,人家一小时的费用超出我一年的
    提升网站满意度站长应该从何考虑?

    提升网站满意度站长应该从何考虑?

    当下网站优化,网站质量要求的不断提升,站长对于网站优化的角度和思维也应该与时俱进,网站其实本身是为用户服务的,我们不能只抱着为了优化而优化的态度,很多时候还是要考虑用户各方面的需求,只有各个细节都符合
    百度算法进一步成熟 图片展示功能得到完善

    百度算法进一步成熟 图片展示功能得到完善

    大家应该都有同感,这一年来百度的变化实在是太大了,其它的不说,直奔今天的主题,百度的图片展示功能,几个月前,百度在搜索结果展示中推出了图片展示功能,由于刚推出,算法还没有进一步的成熟,所以最先大家看到
    创始人如何利用个人品牌给公司带来用户和收益?

    创始人如何利用个人品牌给公司带来用户和收益?

    猎云网1月22日报道 (编译:Via)  猎云网注:也许不少企业家为自己的公司呕心沥血,却忽视了个人品牌的塑造。殊不知成功的个人品牌能为公司带来数百万的收益。本文让你跳出成功企业须以企业为本的思维定式
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面