Το LastPass είναι «παρανοϊκό» καθώς προσπαθεί να καθαρίσει το χάος του κωδικού πρόσβασης

Κωδικός πρόσβασηςΔεν είναι τίποτα πια ιερό; Η καθολική υπηρεσία αποθήκευσης κωδικών πρόσβασης LastPass ανακοινώθηκε μέσω της blog ότι μια απόπειρα πειρατείας νωρίτερα αυτή την εβδομάδα δυνητικά είχε πρόσβαση στη βάση δεδομένων με ευαίσθητες πληροφορίες χρήστη – συγκεκριμένα, κωδικούς πρόσβασης. Εξακολουθώντας να ερευνά την κατάσταση, το LastPass ανακοίνωσε την Τετάρτη ότι «θα είναι παρανοϊκό και θα υποθέσει τα χειρότερα».

Η υπηρεσία διαβεβαίωσε ότι οι χρήστες που χρησιμοποιούν «ισχυρό κωδικό πρόσβασης ή φράση πρόσβασης που δεν βασίζεται σε λεξικό» θα πρέπει να είναι ασφαλείς. «Δυστυχώς δεν επιλέγουν όλοι έναν κύριο κωδικό πρόσβασης που να είναι απρόσβλητος σε ωμή επιβολή», είπε ο Last Pass και ενημέρωσε ότι όλοι οι χρήστες αλλάζουν τους κύριους κωδικούς πρόσβασης και ότι ο ιστότοπος θα επαληθεύει τους κωδικούς πρόσβασης ταυτότητες. Δυστυχώς, αυτό απέτυχε καθώς ο ιστότοπος επιταχύνθηκε με επισκεψιμότητα από χρήστες που προσπαθούσαν να αλλάξουν τους κωδικούς πρόσβασής τους και τώρα εφαρμόζει μια σταδιακή εναλλαγή για να κρατήσει τα πράγματα σε κίνηση.

Προτεινόμενα βίντεο

Το LastPass παραδέχεται ότι αυτό «μπορεί να είναι υπερβολική αντίδραση…αλλά θα προτιμούσαμε να είμαστε παρανοϊκοί και να σας ταλαιπωρήσουμε ελαφρώς παρά να λυπόμαστε ακόμη περισσότερο [sic] αργότερα». Και υπό το φως του Η πρόσφατη καταστροφή δεδομένων του PlayStation και ο υποτιθέμενος λάθος χειρισμός της κατάστασης, η υπεραντιστάθμιση για την πιθανή εισβολή είναι το καλύτερο στοίχημα του LastPass. ο μήνυση κατά του PlayStation ισχυρίζεται ότι η εταιρεία δεν ενημέρωσε έγκαιρα τους πελάτες της για το χακάρισμα, με αποτέλεσμα πολλοί από αυτούς να έχουν κλαπεί πιστωτικές κάρτες. είπε ο CEO Joe Siegrist PC World Είναι εξαιρετικά αμφίβολο ότι έχουν κλαπεί μαζικά δεδομένα χρηστών, αλλά λέει ότι το LastPass θα συνεχίσει να είναι υπερβολικά προσεκτικό. Ο Siegrist παραδέχεται ότι είναι κάτι παραπάνω από πιθανό να έγινε πρόσβαση σε ορισμένες πληροφορίες, αν και πιστεύει μόνο ότι διείσδυσαν τα ονόματα χρήστη και οι κωδικοί πρόσβασης για τη σύνδεση στο LastPass και ότι οι κωδικοί πρόσβασης που ήταν αποθηκευμένοι στο LastPass ήταν δεν.

Ο Siegrist λέει ότι το LastPass μάλλον ενεργεί λίγο «συναγερμός», αλλά προσπαθεί να κάνει σωστά πελάτες και κρατήστε τους όσο το δυνατόν πιο ενημερωμένους για το θέμα (η ομάδα του LastPass ήταν πολύ ανταποκρίνεται μέσω Κελάδημα). Λέει επίσης ότι ο ιστότοπος παρουσιάζει βελτιωμένα πρότυπα κρυπτογράφησης και διασφαλίζει ότι οι χρήστες συνδέονται μέσω γνωστών διευθύνσεων IP ως πρόσθετη προφύλαξη. Δεν είναι μια αξιοζήλευτη θέση να βρίσκεσαι, αλλά ακούγεται ότι το PlayStation θα μπορούσε να έχει πάρει ένα παιχνίδι από το βιβλίο του LastPass σχετικά με το πώς να ενεργείς γρήγορα και να ενημερώσεις τους πελάτες για αυτό.

Υπάρχουν πολλές τοποθεσίες αποθήκευσης κωδικών πρόσβασης στο διαδίκτυο – Passpack, KeePass, Agatra – και αν είστε χρήστης, ήρθε η ώρα να ενισχύσετε την ασφάλεια του κωδικού πρόσβασής σας. Μπορεί να ακούτε αυτές τις συμβουλές (και ενδεχομένως να τις αγνοείτε) όλη την ώρα, αλλά μια λεπτή υπενθύμιση δεν βλάπτει ποτέ:

  • Μην περιορίζεστε σε κοινές φράσεις. Χρησιμοποιήστε όσο το δυνατόν περισσότερο το πληκτρολόγιο.
  • Χρησιμοποιήστε όσους χαρακτήρες – και αριθμούς – επιτρέπεται.
  • Χρησιμοποιήστε κεφαλαίους και πεζούς χαρακτήρες.
  • Εάν μπορείτε να χρησιμοποιήσετε σύμβολα, κάντε το.
  • Πολλοί ιστότοποι θα σας ειδοποιήσουν για το πόσο ισχυρός είναι ο κωδικός πρόσβασής σας, αλλά εάν θέλετε μια εξωτερική γνώμη, εκτελέστε τον της Microsoft ή HowSecureIsMyPassword's επαληθευτές.
  • Μην χρησιμοποιείτε προσωπικά στοιχεία. Αυτό δεν μπορεί να τονιστεί αρκετά.
  • Οι λέξεις του λεξικού είναι εύκολο να σπάσουν.
  • Η επανάληψη είναι κακή, όπως και ο εύκολος εντοπισμός μοτίβων (ακολουθικοί αριθμοί, QWERTY, επαναλαμβανόμενα γράμματα).

Συστάσεις των συντακτών

  • Το LastPass αποκαλύπτει πώς παραβιάστηκε - και δεν είναι καλά νέα
  • Οι χάκερ έσκαψαν βαθιά τη μαζική παραβίαση ασφαλείας του LastPass
  • Οι χάκερ μόλις έκλεψαν δεδομένα LastPass, αλλά οι κωδικοί πρόσβασής σας είναι ασφαλείς
  • Το LastPass μειώνει τη δωρεάν βαθμίδα του. Μάθετε εάν πρέπει να πληρώσετε
  • Αποχωρείτε από το LastPass; Δείτε πώς μπορείτε να πάρετε όλους τους κωδικούς πρόσβασης μαζί σας

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.