„LastPass“ yra „paranojiškas“, nes bando išvalyti slaptažodžių netvarką

SlaptažodisAr nebėra nieko švento? Universali slaptažodžių saugojimo paslauga LastPass paskelbė per savo dienoraštį kad anksčiau šią savaitę įvykus įsilaužimo bandymui galimai buvo pasiekta slaptos vartotojų informacijos, būtent slaptažodžių, duomenų bazė. Vis dar tirdamas situaciją, LastPass trečiadienį paskelbė, kad „bus paranojiškas ir prisiims blogiausią“.

Paslauga patikino, kad vartotojai, naudojantys „stiprų, ne žodynu pagrįstą slaptažodį ar slaptažodžio frazę“, turėtų būti saugūs. „Deja, ne visi pasirenka pagrindinį slaptažodį, kuris būtų atsparus brutaliam prievartavimui“, – sakė Last Pass. informavo, kad visi vartotojai pasikeistų pagrindinius slaptažodžius ir svetainė juos patikrins tapatybes. Deja, tai atsitiko, nes svetainė buvo suaktyvinta dėl naudotojų, bandančių pakeisti slaptažodžius, srautas, o dabar diegia laipsnišką perjungimą, kad viskas judėtų.

Rekomenduojami vaizdo įrašai

„LastPass“ pripažįsta, kad tai „gali būti perdėta reakcija, bet mes verčiau būkime paranojiški ir sukelsime jums nepatogumų, nei vėliau dar labiau gailėsimės“. Ir atsižvelgiant į

Naujausia „PlayStation“ duomenų katastrofa ir tariamas netinkamas situacijos valdymas, per didelė kompensacija už galimą įsibrovimą yra geriausias LastPass pasirinkimas. The ieškinys buvo pateiktas prieš PlayStation teigia, kad įmonė laiku neinformavo savo klientų apie įsilaužimą, dėl ko daugelis jų kainavo pavogtas kreditines korteles. Generalinis direktorius Joe Siegrist papasakojo PC pasaulis jis labai abejoja, ar buvo pavogtas didžiulis vartotojų duomenų kiekis, tačiau sako, kad LastPass ir toliau bus pernelyg atsargus. Siegrist pripažįsta, kad daugiau nei įmanoma, kad buvo gauta tam tikra informacija, nors jis tiki, kad Vartotojų vardai ir slaptažodžiai, norint prisijungti prie LastPass, buvo įsiskverbti, o slaptažodžiai, saugomi LastPass ne.

Siegrist sako, kad LastPass tikriausiai elgiasi šiek tiek „nerimaujantis“, bet bando elgtis teisingai klientus ir kiek įmanoma informuokite juos apie šią problemą („LastPass“ komanda buvo labai reaguoja per Twitter). Jis taip pat sako, kad svetainėje įdiegiami patobulinti šifravimo standartai ir užtikrinama, kad vartotojai prisijungtų per pažįstamus IP adresus, kad būtų papildoma atsargumo priemonė. Tai nėra pavydėtina padėtis, tačiau atrodo, kad „PlayStation“ galėjo išnaudoti „LastPass“ knygą apie tai, kaip greitai veikti ir informuoti klientus apie tai.

Internete yra daugybė slaptažodžių saugojimo svetainių – „Passpack“, „KeePass“, „Agatra“ – ir jei esate vartotojas, laikas sustiprinti slaptažodžio apsaugą. Šiuos patarimus galite girdėti (ir galbūt jų nepaisyti) visą laiką, bet subtilus priminimas niekada nepakenks:

  • Neapsiribokite įprastomis frazėmis. Naudokite kuo daugiau klaviatūros.
  • Naudokite tiek simbolių ir skaičių, kiek leidžiama.
  • Naudokite didžiąsias ir mažąsias raides.
  • Jei galite naudoti simbolius, darykite.
  • Daugelis svetainių jums praneš apie jūsų slaptažodžio stiprumą, bet jei norite gauti pašalinės nuomonės, peržiūrėkite ją „Microsoft“. arba HowSecureIsMyPassword’s tikrintojai.
  • Nenaudokite asmeninės informacijos. Tai negali būti pakankamai pabrėžiama.
  • Žodyno žodžius lengva nulaužti.
  • Kartojimas yra blogas, kaip ir lengva atpažinti šablonus (skaičiai iš eilės, QWERTY, pasikartojančios raidės).

Redaktorių rekomendacijos

  • „LastPass“ atskleidžia, kaip į jį buvo įsilaužta – ir tai nėra gera žinia
  • Įsilaužėliai įsigilino į didžiulį LastPass saugumo pažeidimą
  • Piratai tiesiog pavogė LastPass duomenis, bet jūsų slaptažodžiai yra saugūs
  • „LastPass“ mažina nemokamą pakopą. Sužinokite, ar jums reikia mokėti
  • Išeinate iš LastPass? Štai kaip pasiimti su savimi visus slaptažodžius

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.