Công cụ quản lý mật khẩu LastPass bị tấn công
Giới chuyên gia từng đề nghị người dùng nên sử dụng các công cụ quản lý mật khẩu như LastPass vì chúng tạo ra mật khẩu mạnh cũng như duy nhất cho tài khoản trực tuyến. Tuy nhiên,ôngcụquảnlýmậtkhẩuLastPassbịtấncôlịch thi đấu aff cúp LastPass lại vừa bị hack.
Hôm 15/6, LastPass thừa nhận đã bị hack và kẻ tấn công có thể truy cập được địa chỉ email của người dùng, có được mật khẩu "chủ" (master password) và từ/cụm từ gợi nhớ (hint) để tạo mật khẩu chủ.
LastPass cho biết các bảo mật mã hóa dành cho mật khẩu chủ (dùng các hàm "hashing" và "salting" tưởng chừng như không thể bị bẻ gãy đối với hacker) là đủ để bảo vệ được mọi người dùng sản phẩm của họ. Nhưng với những mật khẩu đơn giản hoặc mật khẩu dùng chung cho nhiều dịch vụ trực tuyến đã tạo ra lỗ hổng.
Jeo Siegrist, CEO của LastPass, cho rằng: "Chúng tôi tự tin với các biện pháp mã hoá hiện nay của mình, đủ để bảo vệ cho hầu hết người dùng. Dù vậy, chúng tôi đang nói đến những biện pháp cộng thêm để đảm bảo dữ liệu của bạn vẫn an toàn, và người dùng sẽ được thông báo qua email nếu có sự cố gì."
LastPass vừa phát hiện bị tấn công, nhưng họ chưa biết chính xác hacker tấn công bằng cách nào và ảnh hưởng tới mức nào. |
Những biện pháp cộng thêm ấy gồm có reset lại mật khẩu chủ và yêu cầu người dùng xác thực qua email khi đăng nhập từ một thiết bị mới, trừ khi người dùng sử dụng kiểu xác thực 2 bước.
Do đó, nếu bạn đang sử dụng công cụ quản lý mật khẩu nào đó mà không dùng xác thực hai bước thì hãy nhanh chóng kích hoạt/bật tính năng này.
Chưa rõ mức độ ảnh hưởng
Lần đầu tiên mà LastPass bị tấn công là một đợt rò rỉ dữ liệu hồi năm 2011. Còn lần này, LastPass vẫn chưa nắm được độ dài mật khẩu chủ cần thiết là bao nhiêu ký tự và dữ liệu bị rò rỉ như thế nào. Tuy chưa xác định được tính nghiêm trọng nhưng vấn đề xảy ra cho LastPass đã ảnh hưởng xấu đến danh tiếng doanh nghiệp này.
LastPass cho biết họ đã nhận diện tấn công hồi thứ Sáu tuần trước. Ngay sau đó, họ reset lại mật khẩu người dùng và yêu cầu người dùng xác thực lại qua email, đồng thời gửi cảnh báo cho các chuyên gia nhận diện vết tích mạng. Trong trường hợp cuộc tấn công này xảy ra trước hôm thứ Sáu vừa rồi thì LassPast hoàn toàn không hay biết.
Vụ việc này cũng là lời cảnh báo cho người dùng nào đang dựa vào công cụ quản lý mật khẩu vốn chỉ sử dụng một mật khẩu chủ.
Theo PCWVN/Wired
下一篇:Nhận định, soi kèo Estoril vs Vitoria Guimaraes, 22h30 ngày 26/01: Khó phân thắng bại
相关文章:
- Nhận định, soi kèo Banfield vs Newell's Old Boys, 6h00 ngày 28/1: Phong độ đang lên
- Nhận định Independiente vs Lanús, 7h30 ngày 16/2
- Nhận định Tucuman vs Velez Sarsfield, 07h15 ngày 13/4
- Soi kèo phạt góc Thái Lan vs Kyrgyzstan, 21h30 ngày 16/1
- Nhận định, soi kèo Al Jubail vs Al Bukayriyah, 21h55 ngày 27/1: Chủ nhà thất thế
- Nhận định, soi kèo Racing Club vs Colon Santa Fe, 5h15 ngày 22/11
- Soi kèo phạt góc Ludogorets vs Dinamo Minsk, 01h00 ngày 25/7
- Soi kèo phạt góc Inter Milan vs AC Milan, 23h00 ngày 16/9
- Nhận định, soi kèo AVS Futebol vs Gil Vicente, 3h15 ngày 28/1: Khó cho tân binh
- Soi kèo phạt góc nữ Úc vs nữ Anh, 17h00 ngày 16/8
相关推荐:
- Nhận định, soi kèo Tivoli Gardens vs Mount Pleasant, 5h00 ngày 27/1: Khách quá sung
- Soi kèo phạt góc Odense BK vs Vejle, 0h00 ngày 2/9
- Soi kèo góc Torino vs Cagliari, 23h30 ngày 21/8
- Soi kèo phạt góc Fulham vs Luton Town, 21h00 ngày 16/9
- Nhận định, soi kèo Rionegro Aguilas vs La Equidad, 6h00 ngày 28/1: Ra quân nhẹ nhàng
- Soi kèo phạt góc Bayern Munich vs Schalke, 20h30 ngày 13/5
- Soi kèo phạt góc Aston Villa vs Crystal Palace, 21h00 ngày 16/9
- Soi kèo góc Slovakia vs Ukraine, 20h00 ngày 21/6: Lựa chọn khôn ngoan
- Nhận định, soi kèo RANS vs Persipura, 15h00 ngày 28/1: Chủ nhà thất thế
- Soi kèo góc Napoli vs Atalanta, 18h30 ngày 30/3
- Soi kèo góc Venezia vs Hellas Verona, 0h30 ngày 28/1
- Nhận định, soi kèo Persiku Kudus vs Persewar Waropen, 15h00 ngày 28/1: Khách ‘tạch’
- Nhận định, soi kèo nữ Necaxa vs nữ Pumas UNAM, 7h00 ngày 28/1: Khách lấn chủ
- Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơ
- Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
- Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầu
- Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- Nhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cân
- Nhận định, soi kèo Tottenham vs Leicester, 21h00 ngày 26/1: Cơ hội cho Gà trống
- Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1