最受欢迎的密码安全公司之一被黑客入侵
流行的密码管理器程序Lastpass刚刚承认它被黑客入侵了。
Lastpass的Joe Siegrist在今天发布的ablog帖子中写道: “调查表明…… Lastpass帐户的电子邮件地址,密码提醒,每个用户的服务器盐分和身份验证哈希受到了损害。”
Lastpass的工作原理是让用户选择一个必须记住的强主密码。当他们登录Lastpass时,他们使用这个强大的身份验证器来访问所有其他密码的列表,这些密码以加密形式存储在Lastpass的服务器上。
Lastpass的服务器确实保存了所有用户密码的列表,但是由于它们是加密的 (这意味着它们被加密了,几乎无法破解),因此任何黑客都不太可能解密lastpass的密码宝库。
此外,加密和解密发生在用户的设备上,这意味着Lastpass无法访问其任何用户的非加密密码。
重要的是要注意,此漏洞并不意味着黑客可以完全访问每个Lastpass用户的密码。然而,它的意思是,如果用户使用弱主密码或对另一个网站使用了相同的密码,黑客就有可能获得访问权限。
要解决此问题,所有Lastpass用户都应更改其主密码 (如果密码较弱)。此外,用户应该实施多因素身份验证,这使得黑客更难获得访问权限。
但是,用户无需更改存储在Lastpass中的密码。
Business Insider与Lastpass取得了联系,并将在我们了解更多信息时更新该帖子。
郑重声明:文章仅代表原作者观点,不代表本站立场;如有侵权、违规,可直接反馈本站,我们将会作修改或删除处理。
相关阅读
猜你喜欢
-
黑客可能能够将恶意应用程序秘密下载到几乎一半的Android手机上
2022-03-11 -
IBM推出整合社交媒体的商业电子邮件
2022-03-10 -
下一个黑客会找到你的地方?你的车。
2022-03-10 -
保持公司数据安全的7个基础知识
2022-03-10 -
大规模定制如何兑现其长期承诺的回报
2022-03-10 -
8个能让员工更有效率的工具
2022-03-10 -
为什么良好的用户体验是最容易被忽视的SEO策略
2022-03-10 -
通过Facebook Messenger向移动支付问好
2022-03-10 -
2014奇怪,狂野,令人瞠目结舌的创新
2022-03-09 -
你现在可以任命某人来管理你死后的Facebook账户
2022-03-09 -
没有这个,你的最低可行产品注定要失败
2022-03-09 -
4个获得正确真实用户体验但在数字世界失败的行业
2022-03-09 -
为什么竞争对手应该在网络安全问题上进行更多合作
2022-03-08 -
4使您的产品 “更智能” 的策略
2022-03-08 -
50亿个Android应用程序对黑客开放
2022-03-07