当前位置:首页自动登录有危险,在线密码管理器LastPass遭黑客攻击 举报文章

自动登录有危险,在线密码管理器LastPass遭黑客攻击

作者:admin    来源:用户投稿    时间:2015.6.17   

  在线密码保管服务LastPass周一发布报告称,该公司的网络上周五被黑客攻破,用户的邮箱地址、密码提示、身份认证等信息都在攻击中被黑客盗走。LastPass提醒用户尽快更改账号密码并改用其他网站。

  

  上周,LastPass一发现该攻击后立马停止了其网络上被黑部分的活动,并对此展开了调查。LastPass在报告中指出,虽然加密的用户数据库在攻击中被盗走,但并没有迹象表明用户账号遭到不法分子的登入。

  Lastpass是一个在线密码管理器和页面过滤器,采用了强大的加密算法(使用了256位的AES密匙),可帮助用户保存多个网站的密码,随后自动登录这些网站。不过,LastPass的自动填写功能,密码能够以明文存储的方式记录到计算机的内存,黑客可以通过内存转储提取密码。

  Lastpass联合创始人及CEO Joe Siegrist 称已对认证哈希(Hash函数,一种计算机算法)加强了防护,采用了随机因子并在客户端外的PBKDF2-SHA256服务器端实施了10个循环。这将大大加大快速攻击被盗哈希的难度。

  这并非Lastpass首次遭到黑客攻击,早在2011年,Lastpass同样遭到黑客攻击而导致部分加密数据泄露。LastPass迅速锁定了所有的帐户防止被非法登陆,并通过电子邮件通知用户确认电子邮箱并更改更强壮的主密码重新启用帐户以确保数据安全。大量更改主密码的操作还导致了LastPass服务器当机。在2013年,Lastpass曾被爆存在安全漏洞,允许攻击者获取存储的LastPass密码。不过此次漏洞只对使用IE浏览器的用户有影响,且LastPass很快修补了该漏洞。

  目前,尚不清楚有多少用户在此次攻击中受到影响。LastPass提醒用户尽快更改账号密码并改用其他网站,此外,如果用户使用一台新设备或一个新IP地址登入时,最好通过邮件认证登录。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:自动  登录  有危险  危险  在线  密码  管理  黑客  攻击  
  • 相关搜索
图片推荐
    网站改版后的尴尬:度娘为何还在收录你的网站死链

    网站改版后的尴尬:度娘为何还在收录你的网站死链

    在经手公司的网站优化运营前,我们有好长一段时间还是对老网站进行简单的维护和象征性的优化修改,可是好长时间过去后网站的效果还是没有出现,网站的访客咨询量和访问量还是不见涨,甚至一段时间内几乎无任何业绩可
    上门送药还是低价团购,药品电商正在寻找新的出路

    上门送药还是低价团购,药品电商正在寻找新的出路

    摘要: 用户在购买药品时,最先考虑的不是时效、价格等要素,而是安全。如何保障通过电商渠道售卖的药品是真品,是药品电商所要考虑的首要问题    互联网早已渗入我们生活的方方面面,从某种意义上来说,互联网
    餐饮O2O的四大关卡,想要过去不容易!

    餐饮O2O的四大关卡,想要过去不容易!

    怪不得有人说O2O是脏活累活,亲眼看到做O2O服务公司地推人员的辛苦,作者确定这是一条蜀道之路。做餐饮O2O需要过四大关卡:一、系统管理的控制战;二、营销之战;三、服务之战;四、支付之战。  怪不得有
    三年的SEO工作有感

    三年的SEO工作有感

    回想一下,本人开始从事SEO也有三年了,时间不长也不短。三年的SEO工作经历我付出艰辛的汗水,同时给我带来很多欢乐,因为这个工作要不断学习和坚持不懈的努力,毕竟社会在发展,科技在进步,规则在变化。已掌
    运营商再度换帅,电信业还能怎么变革?

    运营商再度换帅,电信业还能怎么变革?

    摘要: 就在刚刚,中移动正式对外宣布,工信部副部长尚冰将接替奚国华出任中国移动董事长,奚国华将卸任退休;与此同时,中国电信董事长王晓初和中国联通董事长常小兵也将进行对调,两家稍后将对外公布正式消息。 
    投融界后G20时代,构建国际化专业融资服务平台

    投融界后G20时代,构建国际化专业融资服务平台

    吉布提共和国是中非合作'一路一带'上的重要支点。浙江省是中国最早实行对外开放的省份之一,又是'一带一路'规划中圈定的重点省份,对外开放度较高。据统计,2016年上半年,浙商对'一带一路'沿线国家地区累
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面