Hakovan LastPass, promenite svoje master lozinke

Vesti, 16.06.2015, 01:00 AM

Hakovan LastPass, promenite svoje master lozinke

Popularni online servis za upravljanje lozinkama LastPass je saopštio da su hakeri napali LastPass i da su neki podaci kompromitovani.

U saopštenju koje je objavljeno na kompanijskom blogu izneti su samo neki detalji o ovom incidentu.

Kompanija je saopštila da je njen tim zadužen za bezbednost u petak otkrio i blokirao sumnjivu aktivnost na mreži. Istraga nije pronašla dokaze da su kriptovani podaci korisnika ukradeni prilikom napada, niti da je pristupano nalozima korisnika LastPass servisa. Međutim, hakeri su uspeli da kompromituju email adrese LastPass naloga, podsetnike i hasheve za autentifikaciju.

Iz LastPassa su naglasili da su uvereni da je njihova enkripcija dovoljna za zaštitu većine korisnika.

Hakeri nisu ukrali master lozinke korisnika LastPassa, već autentifikacione hasheve koje LastPass koristi da bi, kada pokušavate da pristupite servisu, proverio da li je vaša master lozinka ispravna.

Međutim, ako koristite slabu master lozinku, ili ako ona nije dovoljno duga, postoji mogućnost da je hakeri krekuju.

Iz LastPassa kažu da nema potrebe za promenom lozinki na drugim sajtovima. Ipak, korisnicima koji imaju slabu master lozinku ili koriste istu lozinku na drugim web sajtovima se savetuje da je odmah promene.

Oni koji to nisu uradili, trebalo bi da uključe dvofaktornu verifikaciju za svoj LastPass nalog, savetuju iz kompanije.

LastPass će zahtevati od svih korisnika koji se prijavljuju sa novog uređaja ili IP adrese da najpre verifikuju svoj nalog putem emaila, osim ako već nisu uključili dvofaktornu verifikaciju. Kao dodatna mera, od korisnika će biti zatraženo da promene svoje master lozinke.

Korisnici će o ovom incidentu biti obavešteni putem emaila.

Ovo nije prvi ovakav incident za LastPass. Prethodni se dogodio 2011. godine, kada su hakeru uspeli da pristupe podacima na njihovim serverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje