Lastpass 數據洩露嚇壞了用戶,一些人說黑客“可能比他們允許的更糟糕” – 安全比特幣新聞

金融技術、軟件編程、網絡安全和加密貨幣領域的人士一直在談論兩天前披露的Lastpass 數據洩露事件。這家密碼管理公司詳細說明了今年早些時候發生的一次違規行為,使黑客能夠獲得“客戶保險庫數據的備份”。

Lastpass 揭示“威脅行為者還能夠複製客​​戶保險庫數據的備份”

2022 年12 月22 日,密碼管理公司Lastpass 披露 2022 年8 月前後,一名“未知威脅者”成功破壞了該公司基於雲的存儲環境。該消息一發布,Lastpass 數據洩露事件就成為 專題討論 在社交媒體和論壇上。很多人 相信 Lastpass 的情況“可能比他們透露的還要糟糕”。

Lastpass 透露:“根據我們迄今為止的調查,我們了解到一個未知的威脅行為者利用從我們之前在2022 年8 月披露的事件中獲得的信息訪問了一個基於雲的存儲環境。” 密碼管理公司補充說:

威脅行為者還能夠從加密存儲容器中復制客戶保險庫數據的備份,該存儲容器以專有二進制格式存儲,其中包含未加密數據(例如網站URL)以及完全加密的敏感字段(例如網站用戶名)和密碼、安全說明和填表數據。

Lastpass 堅稱加密字段使用256 位AES 加密是安全的,並且信息只能通過使用公司的每個用戶的主密碼來解密 零知識架構. “提醒一下,Lastpass 永遠不知道主密碼,也不會由Lastpass 存儲或維護,”該公司詳細說明。

Lastpass 的安全保證似乎無法說服許多批評者

然而,一些 報告 相信情況比Lastpass 透露的還要糟糕。 Reviewgeek.com 的Andrew Heinzman 在他的報告中強調“請停止使用Lastpass”。 “即使你使用強大的主密碼,黑客也有可能試圖從你那裡竊取一些信息,”海因茨曼寫道。作者補充說:

需要明確的是,Lastpass 仍在調查此數據洩露事件。經過四個月的“抱歉,情況比我們想像的還要糟糕”,客戶有理由擔心Lastpass 沒有掌握所有細節。據我們所知,事情可能會變得更糟。我們要求讀者在2020 年7 月停止使用Lastpass。

加密支持者Udi Wertheimer 也 警告 人們認為,如果他們使用Lastpass,“攻擊者可能擁有您的保險庫的副本。” Wertheimer 的建議與Heinzman 的建議相同,因為數字貨幣支持者堅持認為用戶應該“停止使用Lastpass”。

“我們不知道事情有多糟糕,”韋特海默 添加. “攻擊者可能會持續訪問,所以不要只是更改密碼並將其放回Lastpass。” 此外,一位自稱七年前曾在該公司擔任工程師的Twitter 用戶也指出,Lastpass 的違規情況是一件大事。

“很久以前,我在Lastpass 擔任工程師。 7+ 年前。 我對這種情況的2 美分,”個人 . “這是Lastpass 遇到的最嚴重的違規行為。 很多。 關鍵區別在於這次訪問了客戶金庫,這些金庫保存在一個完全獨立的數據庫中。”

這個故事中的標籤

256 位AES 加密, 安德魯·海因茲曼, 加密貨幣, 數字資產, 加密字段, 前工程師, 最後通行證, Lastpass 數據洩露, 密碼管理公司, 密碼, 評論極客網, 秘密密碼, 安全, 種子, 烏迪韋特海默, 零知識架構

您如何看待Lastpass 數據洩露事件以及有關它比Lastpass 更糟糕的猜測?在下面的評論部分讓我們知道您對此主題的看法。

傑米雷德曼

Jamie Redman 是Bitcoin.com News 的新聞負責人,也是居住在佛羅里達州的金融科技記者。自2011 年以來,Redman 一直是加密貨幣社區的活躍成員。他熱衷於比特幣、開源代碼和去中心化應用程序。自2015 年9 月以來,Redman 已為Bitcoin.com News 撰寫了6,000 多篇關於當今出現的顛覆性協議的文章。




圖片學分: Shutterstock, Pixabay, Wiki Commons

免責聲明: 本文僅供參考。它不是購買或出售的直接要約或要約邀請,也不是對任何產品、服務或公司的推薦或認可。 比特幣網 不提供投資、稅務、法律或會計建議。對於因使用或依賴本文提及的任何內容、商品或服務而造成或據稱造成或與之相關的任何損害或損失,本公司或作者均不直接或間接負責。



Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...