LastPass, şifre karmaşasını temizlemeye çalışırken 'paranoyak' oluyor

şifreArtık hiçbir şey kutsal değil mi? Evrensel şifre depolama hizmeti LastPass, Blog Bu haftanın başlarında bir bilgisayar korsanlığı girişiminin, hassas kullanıcı bilgileri veritabanına, yani parolalara potansiyel olarak eriştiği. Hâlâ durumu araştıran LastPass, Çarşamba günü "paranoyaklaşacağını ve en kötüsünü varsayacağını" duyurdu.

Hizmet, "sözlük tabanlı olmayan, güçlü parola veya geçiş cümlesi" kullanan kullanıcıların güvenli olması gerektiğini garanti etti. Last Pass, "Maalesef herkes kaba kuvvete karşı dayanıklı bir ana parola seçmiyor," dedi ve tüm kullanıcıların ana şifrelerini değiştirmelerini ve sitenin şifrelerini doğrulayacağını tavsiye etti. kimlikler. Ne yazık ki, site, şifrelerini değiştirmek için uğraşan kullanıcılardan gelen trafikle dolunca geri tepti ve şimdi işleri devam ettirmek için artımlı bir geçiş uyguluyor.

Önerilen Videolar

LastPass, bunun "aşırı bir tepki olabileceğini kabul ediyor... ancak daha sonra [sic] daha fazla üzülmektense paranoyak olmayı ve sizi biraz rahatsız etmeyi tercih ederiz." ve ışığında

PlayStation'ın son veri felaketi ve durumun yanlış yönetildiği iddiasıyla, olası izinsiz girişi fazlasıyla telafi etmek, LastPass'ın en iyi seçeneğidir. bu Playstation'a dava açıldı Şirketin, müşterilerini hack'ten zamanında haberdar etmediğini ve birçoğunun çalınan kredi kartlarına mal olduğunu iddia ediyor. CEO Joe Siegrist söyledi bilgisayar Dünyası çok miktarda kullanıcı verisinin çalındığından son derece şüpheli, ancak LastPass'in aşırı temkinli olmaya devam edeceğini söylüyor. Siegrist, yalnızca bazı bilgilere erişildiğine inansa da, bazı bilgilere erişilmesinin mümkün olmadığını kabul ediyor. LastPass'te oturum açmak için kullanılan kullanıcı adları ve parolalara girildi ve LastPass'te saklanan parolalar ele geçirildi. Olumsuz.

Siegrist, LastPass'ın muhtemelen biraz "alarmcı" davrandığını, ancak doğru olanı yapmaya çalıştığını söylüyor. müşteriler ve onları konu hakkında mümkün olduğunca güncel tutun (LastPass ekibi çok aracılığıyla duyarlı twitter). Ayrıca, sitenin gelişmiş şifreleme standartlarını uygulamaya koyduğunu ve ekstra bir önlem olarak kullanıcıların tanıdık IP adresleri üzerinden oturum açtıklarından emin olduğunu söylüyor. İçinde olmak kıskanılacak bir konum değil, ancak PlayStation, LastPass'ın kitabından nasıl hızlı hareket edileceği ve müşterileri bu konuda bilgilendireceği konusunda bir oyun almış gibi görünüyor.

Çevrimiçi olarak çok sayıda şifre depolama sitesi vardır - Passpack, KeePass, Agatra - ve eğer bir kullanıcıysanız, şifrenizin güvenliğini güçlendirmenin zamanı geldi. Bu ipuçlarını her zaman duyabilirsiniz (ve muhtemelen göz ardı edebilirsiniz), ancak ince bir hatırlatma asla zarar vermez:

  • Kendinizi genel ifadelerle sınırlamayın. Klavyeyi mümkün olduğu kadar çok kullanın.
  • İzin verildiği kadar çok karakter ve sayı kullanın.
  • Hem büyük hem de küçük karakterleri kullanın.
  • Sembolleri kullanabiliyorsanız, yapın.
  • Birçok site, şifrenizin ne kadar güçlü olduğu konusunda sizi bilgilendirir, ancak dışarıdan bir görüş istiyorsanız, Microsoft'un veya HowSecureIsMyPassword'ler doğrulayıcılar
  • Kişisel bilgileri kullanmayın. Bu yeterince vurgulanamaz.
  • Sözlük kelimelerinin kırılması kolaydır.
  • Kalıpları (sıralı sayılar, QWERTY, tekrarlanan harfler) tanımlaması kolay olduğu gibi tekrarlama da kötüdür.

Editörlerin Önerileri

  • LastPass nasıl saldırıya uğradığını açıklıyor - ve bu iyi bir haber değil
  • Bilgisayar korsanları, devasa LastPass güvenlik ihlalinin derinliklerine indiler
  • Bilgisayar korsanları az önce LastPass verilerini çaldı, ancak parolalarınız güvende
  • LastPass, ücretsiz katmanını küçültüyor. Ödemeniz gerekip gerekmediğini öğrenin
  • LastPass'tan Ayrılmak mı? İşte tüm şifrelerinizi yanınıza almanın yolu

Yaşam tarzınızı yükseltinDijital Eğilimler, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği ön incelemelerle okuyucuların hızlı tempolu teknoloji dünyasını takip etmelerine yardımcı olur.