密码管理软件 LastPass 承认遭到黑客入侵

密码管理软件 LastPass 承认遭到黑客入侵 全球用户数超过 3300 万的密码管理软件公司 LastPass 表示,最近一名黑客在侵入其开发系统后窃取了部分源代码和一些专有信息。LastPass 将密码存储在“加密的保险箱”中,只有使用客户的主密码才能解密。LastPass 表示在这次网络攻击中主密码没有被泄露,用户不需要采取行动来保护他们的账户。 消息来源: 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

相关推荐

封面图片

密码管理软件KeePass出恶性漏洞

密码管理软件KeePass出恶性漏洞 近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对数据库加密,避免泄露。 但刚刚被发现的CVE-2023-24055漏洞,能够在攻击者获取写入权限之后,直接修改KeePass XML文件并注入触发器,从而将数据库的所有用户名和密码以明文方式全部导出。 这整个过程全部在系统后台完成,不需要进行前期交互,不需要受害者输入密码,甚至不会对受害者进行任何通知提醒。目前,KeePass官方表示,这一漏洞不是其能够解决的,有能力修改写入权限的黑客完全可以进行更强大的攻击。

封面图片

密码管理工具 LastPass 再次出现数据泄露

密码管理工具 LastPass 再次出现数据泄露 国外科技媒体报道,密码管理工具 LastPass 再次出现数据泄露事件。该公司首席执行官卡里姆・图巴(Karim Toubba)在今天发布的博文中表示,黑客访问了 LastPass 的第三方云存储服务器,并获得了部分客户的关键信息。 图巴在博文中并未明确黑客具体窃取了哪些信息、也没有明确有多少用户受到影响。图巴在博文中表示:“由于 LastPass 的零知情(Zero Knowledge)架构,我们客户的密码仍然是安全加密的”。IT之家了解到,所谓的零知情架构就是只有用户知道主密码,加密只发生在设备层面而不是服务器端,LassPass 也不会知道。 LassPass 在今年 8 月曾发生源代码泄露事件,并承认有黑客曾进入过 LastPass 的内部系统。而本月受到的攻击应该和 8 月事件是存在关联的。图巴表示黑客 "利用 2022 年 8 月事件中获得的信息" 获得了对用户数据的访问。来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

密码管理工具 LastPass 强制要求主密码至少 12 个字符

密码管理工具 LastPass 强制要求主密码至少 12 个字符 密码管理工具 LastPass 近日发布公告表示,自 2023 年 4 月起,所有 LastPass 新用户以及采取措施重置主密码的现有用户,都必须创建或更新主密码,使其至少包含 12 个字符。 但从 2024 年 1 月开始,LastPass 将强制要求所有用户使用至少 12 个字符的主密码。对于那些尚未遵守新政策的用户将被提示创建一个包含 12 个或更多字符的新主密码。

封面图片

网络犯罪分子 “破解" 了LastPass密码管理器

网络犯罪分子 “破解" 了LastPass密码管理器 ,该事件是在两星期前被发现的,当时专家在密码管理器的部分开发环境中发现了可疑的活动。 黑客利用其中一名开发人员的受损账户,进入了LastPass的开发环境,然后窃取了一些源代码和有关密码管理器的技术信息。 该公司聘请了一家领先的网络安全和取证公司对这一事件进行调查,目前声称数据泄漏并没有泄露用户的主密码。 #ThreatIntelligence #PasswordManager #Security

封面图片

密码管理器 LastPass 员工遭到深度伪造攻击 所幸及时发现没有造成问题

密码管理器 LastPass 员工遭到深度伪造攻击 所幸及时发现没有造成问题 (英文) 密码管理器 LastPass 本周透露,有黑客尝试使用深度伪造技术 (Deepfake) 对该公司一名员工进行钓鱼,不过这名员工发现异常后立即报告,随后 LastPass 安全团队介入,黑客的诡计并未得逞。 2024-01-04 2023-05-30 2023-03-06 2023-02-11 2022-12-23 2022-12-23 2022-12-01 2022-08-26 2022-06-07 2022-01-12 2021-03-02 2021-02-17

封面图片

密码管理软件 Proton Pass 宣布支持苹果 macOS 和 Linux

密码管理软件 Proton Pass 宣布支持苹果 macOS 和 Linux Proton Pass 已覆盖主流平台,包含 Windows、macOS、Linux、Android、iOS 和 iPadOS,以及 Chrome OS(通过 Android 应用程序支持)。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人