您的当前位置:首页 > Thể thao > Công cụ quản lý mật khẩu LastPass bị tấn công 正文
时间:2025-02-01 02:11:58 来源:网络整理 编辑:Thể thao
Giới chuyên gia từng đề nghị người dùng nên sử dụng các công cụ quản lý mật khẩu như LastPass vì chúlịch hôm naylịch hôm nay、、
Giới chuyên gia từng đề nghị người dùng nên sử dụng các công cụ quản lý mật khẩu như LastPass vì chúng tạo ra mật khẩu mạnh cũng như duy nhất cho tài khoản trực tuyến. Tuy nhiên,ôngcụquảnlýmậtkhẩuLastPassbịtấncôlịch hôm nay LastPass lại vừa bị hack.
Hôm 15/6, LastPass thừa nhận đã bị hack và kẻ tấn công có thể truy cập được địa chỉ email của người dùng, có được mật khẩu "chủ" (master password) và từ/cụm từ gợi nhớ (hint) để tạo mật khẩu chủ.
LastPass cho biết các bảo mật mã hóa dành cho mật khẩu chủ (dùng các hàm "hashing" và "salting" tưởng chừng như không thể bị bẻ gãy đối với hacker) là đủ để bảo vệ được mọi người dùng sản phẩm của họ. Nhưng với những mật khẩu đơn giản hoặc mật khẩu dùng chung cho nhiều dịch vụ trực tuyến đã tạo ra lỗ hổng.
Jeo Siegrist, CEO của LastPass, cho rằng: "Chúng tôi tự tin với các biện pháp mã hoá hiện nay của mình, đủ để bảo vệ cho hầu hết người dùng. Dù vậy, chúng tôi đang nói đến những biện pháp cộng thêm để đảm bảo dữ liệu của bạn vẫn an toàn, và người dùng sẽ được thông báo qua email nếu có sự cố gì."
LastPass vừa phát hiện bị tấn công, nhưng họ chưa biết chính xác hacker tấn công bằng cách nào và ảnh hưởng tới mức nào. |
Những biện pháp cộng thêm ấy gồm có reset lại mật khẩu chủ và yêu cầu người dùng xác thực qua email khi đăng nhập từ một thiết bị mới, trừ khi người dùng sử dụng kiểu xác thực 2 bước.
Do đó, nếu bạn đang sử dụng công cụ quản lý mật khẩu nào đó mà không dùng xác thực hai bước thì hãy nhanh chóng kích hoạt/bật tính năng này.
Chưa rõ mức độ ảnh hưởng
Lần đầu tiên mà LastPass bị tấn công là một đợt rò rỉ dữ liệu hồi năm 2011. Còn lần này, LastPass vẫn chưa nắm được độ dài mật khẩu chủ cần thiết là bao nhiêu ký tự và dữ liệu bị rò rỉ như thế nào. Tuy chưa xác định được tính nghiêm trọng nhưng vấn đề xảy ra cho LastPass đã ảnh hưởng xấu đến danh tiếng doanh nghiệp này.
LastPass cho biết họ đã nhận diện tấn công hồi thứ Sáu tuần trước. Ngay sau đó, họ reset lại mật khẩu người dùng và yêu cầu người dùng xác thực lại qua email, đồng thời gửi cảnh báo cho các chuyên gia nhận diện vết tích mạng. Trong trường hợp cuộc tấn công này xảy ra trước hôm thứ Sáu vừa rồi thì LassPast hoàn toàn không hay biết.
Vụ việc này cũng là lời cảnh báo cho người dùng nào đang dựa vào công cụ quản lý mật khẩu vốn chỉ sử dụng một mật khẩu chủ.
Theo PCWVN/Wired
Nhận định, soi kèo Pumas UNAM vs Atlas, 1h00 ngày 27/1: Lợi thế sân nhà2025-02-01 02:10
Facebook ra mắt tính năng vận động hiến máu tình nguyện2025-02-01 01:44
Khi đại gia địa ốc 'trao thân gửi phận' cho chân dài2025-02-01 01:37
Vì sao “ông lớn” công nghệ Mỹ đổ xô đầu tư vào Ấn Độ?2025-02-01 01:03
Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà2025-02-01 00:59
Nữ sinh đầu trần, phóng xe đạp điện ngược chiều trên cầu Nhật Tân2025-02-01 00:42
'Nhà trong nhà'2025-02-01 00:30
Những bình luận đầu tiên về Far From Home: Xuất sắc hơn cả Spider2025-02-01 00:08
Soi kèo góc Tigres UANL vs Club Tijuana, 10h00 ngày 29/12025-02-01 00:05
Kết quả bóng đá hôm nay2025-01-31 23:56
Nhận định, soi kèo Rayo Vallecano vs Girona, 20h00 ngày 26/1: Chủ nhà thắng thế2025-02-01 02:11
Naver sẽ chuyển trung tâm dữ liệu từ Hồng Kông đến Singapore2025-02-01 02:06
Ý nghĩa năm gà với sức khỏe của bạn2025-02-01 01:40
Những sai lầm phổ biến khi mua chiếc ô tô đầu tiên cho gia đình2025-02-01 01:38
Nhận định, soi kèo Venezia vs Hellas Verona, 0h30 ngày 28/1: Đả bại tân binh2025-02-01 01:27
Hà Nội điều chỉnh quy hoạch chi tiết KĐT hai bên đường Lê Trọng Tấn2025-02-01 01:19
Sức khỏe: Đau hông lưng, cô gái trẻ không ngờ mắc bệnh này2025-02-01 01:01
Nhà đầu tư Mỹ TikTok, TikTok nhập tịch Mỹ, Nguy cơ TikTok bị cấm2025-02-01 00:49
Nhận định, soi kèo Mohun Bagan vs Bengaluru FC, 21h00 ngày 27/1: Tin vào cửa trên2025-02-01 00:37
Mẹ đảm trồng vườn cây ăn quả, rau sạch tươi tốt trên ban công chỉ 4m22025-01-31 23:58