LastPass ir “paranoisks”, cenšoties iztīrīt paroles putru

paroleVai nekas vairs nav svēts? Universālais paroļu glabāšanas pakalpojums LastPass paziņoja, izmantojot savu emuārs ka uzlaušanas mēģinājums šīs nedēļas sākumā, iespējams, piekļuva tās sensitīvās lietotāju informācijas datubāzei, proti, parolēm. Joprojām izmeklējot situāciju, LastPass trešdien paziņoja, ka "būs paranoisks un uzņemsies sliktāko".

Pakalpojums apliecināja, ka lietotājiem, kuri izmanto "spēcīgu, uz vārdnīcām nesaistītu paroli vai ieejas frāzi", jābūt drošiem. "Diemžēl ne visi izvēlas galveno paroli, kas ir imūna pret brutālu piespiešanu," sacīja Last Pass. informēja, ka visi lietotāji nomaina savas galvenās paroles un vietne pārbaudīs viņu galvenās paroles identitātes. Diemžēl tas radīja neveiksmi, jo vietni steidzināja datplūsma no lietotājiem, kuri centās mainīt savas paroles, un tagad tiek ieviesta pakāpeniska pāreja, lai lietas turpinātu darboties.

Ieteiktie videoklipi

LastPass atzīst, ka tā "var būt pārmērīga reakcija, taču mēs labprātāk būtu paranoiski un radītu jums nelielas neērtības, nekā vēlāk vēl vairāk nožēlotos." Un ņemot vērā

PlayStation nesenā datu katastrofa un iespējamā nepareiza situācijas risināšana, pārmērīga kompensācija par iespējamo ielaušanos ir LastPass labākā izvēle. The prasība iesniegta pret PlayStation apgalvo, ka uzņēmums nav laicīgi informējis savus klientus par uzlaušanu, daudziem no viņiem izmaksājot zagtas kredītkartes. Izpilddirektors Džo Zīgrists pastāstīja PC pasaule viņš ļoti apšauba, ka tika nozagts liels lietotāju datu apjoms, taču saka, ka LastPass turpinās būt pārāk piesardzīgs. Zīgrists atzīst, ka ir vairāk nekā iespējams, ka kādai informācijai tika piekļūts, lai gan viņš uzskata, ka tikai lietotājvārdi un paroles, lai pieteiktos LastPass, tika ielauztas, un LastPass saglabātās paroles nē.

Zīgerists saka, ka LastPass, iespējams, rīkojas nedaudz "trauksmes cēlējs", taču cenšas rīkoties pareizi klientiem un pēc iespējas jaunāku informāciju par šo problēmu (LastPass komanda ir bijusi ļoti atsaucīgs, izmantojot Twitter). Viņš arī saka, ka vietne ievieš uzlabotus šifrēšanas standartus un kā papildu piesardzību nodrošina, ka lietotāji piesakās, izmantojot pazīstamas IP adreses. Tā nav apskaužama pozīcija, taču izklausās, ka PlayStation varēja izmantot LastPass grāmatu par to, kā ātri rīkoties un informēt klientus par šo.

Tiešsaistē ir daudz paroļu glabāšanas vietņu — Passpack, KeePass, Agatra — un, ja esat lietotājs, ir pienācis laiks stiprināt paroles drošību. Jūs varētu dzirdēt šos padomus (un, iespējams, tos neievērot) visu laiku, taču smalks atgādinājums nekad nenāk par ļaunu:

  • Neierobežojiet sevi ar izplatītām frāzēm. Izmantojiet pēc iespējas vairāk tastatūras.
  • Izmantojiet tik daudz rakstzīmju un ciparu, cik atļauts.
  • Izmantojiet gan lielos, gan mazos burtus.
  • Ja varat izmantot simbolus, dariet to.
  • Daudzas vietnes informēs jūs par to, cik spēcīga ir jūsu parole, taču, ja vēlaties saņemt ārēju viedokli, izmantojiet to Microsoft vai HowSecureIsMyPassword’s verificētājiem.
  • Neizmantojiet personisko informāciju. To nevar pietiekami uzsvērt.
  • Vārdnīcas vārdus ir viegli uzlauzt.
  • Atkārtošanās ir slikta, tāpat kā viegli identificējami modeļi (secīgi cipari, QWERTY, atkārtoti burti).

Redaktoru ieteikumi

  • LastPass atklāj, kā tas tika uzlauzts, un tās nav labas ziņas
  • Hakeri iedziļinājās masveida LastPass drošības pārkāpumā
  • Hakeri tikko nozaga LastPass datus, taču jūsu paroles ir drošībā
  • LastPass samazina savu bezmaksas līmeni. Uzziniet, vai jums ir jāmaksā
  • Vai pametat LastPass? Lūk, kā paņemt līdzi visas savas paroles

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi straujajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.