В сеть утекла полная база LastPass с паролями пользователей

Олег


Известный сервис для хранения паролей LastPass признался в утечке базы с пользовательскими данными. Об этом сообщает TechCrunch.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Ранее LastPass неоднократно появлялся в новостях в связи с утечками и взломами его серверов. После каждой такой утечки сервис заверял пользователей, что самое ценное — пользовательские пароли — целы и невредимы и находятся в безопасности. Но не в этот раз.

В официальном блоге LastPass генеральный директор сервиса Карим Тубба сознался, что ранее в этом году хакеры сумели скопировать резервную копию базы данных хранилища паролей клиентов. Для этого они воспользовались украденными у сотрудника LastPass ключами от облачного хранилища.

Сообщается, что все пользовательские пароли зашифрованы «проприетарной двоичной системой» и могут быть расшифрованы только при помощи мастер-пароля, который знает только сам пользователь. Однако LastPass предупредил, что теперь злоумышленники могут попытаться получить мастер-пароли, прибегнув к социальной инженерии или же просто «грубой силой». 

Помимо хранилища с пользовательскими паролями злоумышленники получили множество личных данных клиентов LastPass, включая имена, email, номера телефонов и платежную информацию. 

0
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

–662
"прибегнув к социальной инженерии или же просто «грубой силой». Что имелось в виду под этой фразой, неясно."
ЭЭЭЭ, очевидно же с помощью сообщений, почты и скама. так же тупо вымогательством.
23 декабря 2022 в 23:05
#
+931
Брут форс имелся ввиду, тупо перебор по словарям или просто перебор.
23 декабря 2022 в 23:55
#
+81
Брут форс -_- услышал где-то слово и решил пукнуть им… не знаешь — не пиши… написано же что шифровка стоит, которую обойти нереально.
26 декабря 2022 в 09:00
#
+104
Ясно, что. Паяльник в заднице! 😂
24 декабря 2022 в 10:58
#
+104
Хорошо, что в начале года почистил базу данных паролей у них. Давно к этому шло, как чувствовал…
24 декабря 2022 в 10:08
#
Ken Kennedy
+65
В нынешнее время пароли надо в голове держать, эти сервисы все дырявые да и кто там хранит
24 декабря 2022 в 11:15
#
Dmitriy
+1179
Все прошлые течки к этих и подобных ничему не научили народ. Все ж верят хранилкам паролей браузеров, и прочим онлайновым помойкам.
Моск надо прокачивать! Либо KeePass с базой у себя.
24 декабря 2022 в 14:28
#
+1210
Никогда не пользовался никами сервисами паролей, потому что не верю и не доверяю. Можете меня обхаять, но по-моему, связка ключей самое удобное и надежное. Ни разу не слышал о ее взломе.
24 декабря 2022 в 22:10
#
John Doe
+754
Поймите уже, наконец, что такие приложения ОБЯЗАНЫ быть с открытым исходным кодом, который может проверить в любое время кто угодно. Доверяясь всяким "связкам ключей", вы рискуете остаться у разбитого корыта. Когда Эппл и прочим гуглам понадобится, все ваши секреты перестанут быть таковыми. Неужели события последних месяцев вас ничему не научили?
25 декабря 2022 в 16:46
#
mystique_man
+1587
одновременно с этим открытый исходный код повышает вероятность взлома)))что так что сяк — это не надёжный способ хранения паролей)
26 декабря 2022 в 09:05
#
John Doe
+754
Нисколько. Поинтересуйтесь криптографией.
26 декабря 2022 в 09:40
#

Читайте также