LastPass "بجنون العظمة" لأنه يحاول تنظيف فوضى كلمة المرور الخاصة به

كلمة المرورهو شيء مقدس أكثر من ذلك؟ تم الإعلان عن خدمة تخزين كلمات المرور العامة LastPass عبر مدونة أن محاولة اختراق في وقت سابق من هذا الأسبوع من المحتمل أن تكون قد وصلت إلى قاعدة بياناتها الخاصة بمعلومات المستخدم الحساسة - أي كلمات المرور. لا يزال التحقيق في الموقف ، أعلن LastPass يوم الأربعاء أنه سيكون "بجنون العظمة ويفترض الأسوأ".

أكدت الخدمة أن المستخدمين الذين يستخدمون "كلمة مرور أو عبارة مرور قوية لا تستند إلى القاموس" يجب أن يكونوا آمنين. قال Last Pass و نصح جميع المستخدمين بتغيير كلمات المرور الرئيسية وأن الموقع سيتحقق من المتطابقات. لسوء الحظ ، أدى ذلك إلى نتائج عكسية حيث تم اندفاع الموقع بحركة المرور من المستخدمين الذين يتدافعون لتغيير كلمات المرور الخاصة بهم ويقومون الآن بتنفيذ تبديل تدريجي للحفاظ على سير الأمور.

مقاطع الفيديو الموصى بها

يقر LastPass بأن هذا "قد يكون رد فعل مبالغًا فيه... لكننا نفضل أن نكون مصابين بجنون العظمة ونزعجك قليلاً بدلاً من أن نشعر بالأسف [كذا] لاحقًا." وفي ضوء كارثة البيانات الأخيرة في PlayStation وسوء التعامل المزعوم مع الموقف ، فإن التعويض المفرط عن التدخل المحتمل هو أفضل رهان لـ LastPass. ال

دعوى مرفوعة ضد بلاي ستيشن تدعي الشركة أن الشركة لم تبلغ عملائها بالاختراق في الوقت المناسب ، الأمر الذي كلف العديد منهم بطاقات الائتمان المسروقة. قال الرئيس التنفيذي جو Siegrist عالم الحاسوب إنه متشكك للغاية في أن كميات كبيرة من بيانات المستخدم قد سُرقت ، لكنه يقول إن LastPass ستظل حذرة للغاية. يقر Siegrist أنه تم الوصول إلى بعض المعلومات أكثر من الممكن ، على الرغم من أنه يعتقد أنه تم الوصول إلى تم اختراق أسماء المستخدمين وكلمات المرور لتسجيل الدخول إلى LastPass ، وتم تخزين كلمات المرور هذه في LastPass لا.

يقول سيغريست إن LastPass ربما تتصرف بشكل "مثير للقلق" قليلاً ، لكنها تحاول أن تفعل ذلك بشكل صحيح العملاء وإبقائهم على اطلاع دائم بالمشكلة قدر الإمكان (كان فريق LastPass متعاونًا جدًا استجابة عبر تويتر). كما يقول إن الموقع يطرح معايير تشفير محسنة ويتأكد من قيام المستخدمين بتسجيل الدخول عبر عناوين IP مألوفة كإجراء احترازي إضافي. إن التواجد فيه ليس مكانًا يُحسد عليه ، ولكن يبدو أن PlayStation كان بإمكانه إخراج مسرحية من كتاب LastPass حول كيفية التصرف بسرعة وإبلاغ العملاء بهذا الأمر.

هناك عدد كبير من مواقع تخزين كلمات المرور عبر الإنترنت - Passpack و KeePass و Agatra - وإذا كنت مستخدمًا ، فقد حان الوقت لتعزيز أمان كلمة المرور الخاصة بك. قد تسمع هذه النصائح (وربما تتجاهلها) طوال الوقت ، لكن التذكير الخفي لا يضر أبدًا:

  • لا تقصر نفسك على العبارات الشائعة. استخدم أكبر قدر ممكن من لوحة المفاتيح.
  • استخدم أكبر عدد ممكن من الأحرف - والأرقام - كما هو مسموح به.
  • استخدم الأحرف الكبيرة والصغيرة.
  • إذا كنت تستطيع استخدام الرموز ، فافعل.
  • ستعلمك العديد من المواقع بمدى قوة كلمة مرورك ، ولكن إذا كنت تريد رأيًا خارجيًا ، فقم بتشغيلها مايكروسوفت أو HowSecureIsMyPassword's المحققون.
  • لا تستخدم المعلومات الشخصية. لا يمكن التشديد على هذا بما فيه الكفاية.
  • من السهل كسر كلمات القاموس.
  • التكرار سيء ، كما يسهل التعرف على الأنماط (الأرقام المتسلسلة ، QWERTY ، الحروف المتكررة).

توصيات المحررين

  • يكشف LastPass عن كيفية اختراقه - وهذه ليست أخبارًا جيدة
  • حفر المتسللون بعمق في خرق أمان LastPass الهائل
  • سرق المتسللون بيانات LastPass ، لكن كلمات المرور الخاصة بك آمنة
  • يقوم LastPass بتخفيض مستواه المجاني. اكتشف ما إذا كنت بحاجة إلى الدفع
  • مغادرة LastPass؟ إليك كيفية أخذ كل كلمات مرورك معك

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والافتتاحيات الثاقبة والنظرات الخاطفة الفريدة من نوعها.