Sommarens LastPass-intrång var värre än rapporterat
Krypterad användardata på vift
Tidigare i veckan meddelade lösenordshanteraren LastPass att intrånget de utsattes för under sommaren var värre än det ursprungligen rapporterades. Detta eftersom banditerna i vissa fall hade lyckats komma åt vissa användares hela lösenordsvalv och därmed deras krypterade personuppgifter.Den krypterade datan innehöll bland annat grundläggande kundkontoinformation som företagsnamn, fakturering, e-post, IP-adresser och telefonnummer. LastPass försäkrade dock användare om att den krypterade datan är säkrad med 256-bitars AES-kryptering och att den endast kan dekrypteras med en unik krypteringsnyckel som kommer från varje användares huvudlösenord. Enligt LastPass så har huvudlösenordet LastPass Zero Knowledge-arkitektur vilket innebär att just det lösenordet aldrig är känt för LastPass och därmed borde den stulna datan vara oanvändbar för bantiderna.Om man nu litar på det får man väl avgöra själv men om man nu drabbats av detta så är det nog dags att byta alla lösenord lite överallt.
techcrunch.com
Internet,
Verktyg,
lastpass,
hackare
Tack till PKGratisversionen av LastPass begränsasKommer endast fungera med en enhetstyp
21.1°
0LastPass håller koll om dina lösenord dyker upp på dark webLösenordshanterare introducerar ny säkerhetsfunktion
44.4°
0LastPass innehåller sju trackersSäkerhetsforskare rekommenderar byte
18.5°
0
21.1°
0Frode Wikesjö
mån. 26 dec 2022, 13:03
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration