Công cụ quản lý mật khẩu LastPass bị tấn công
Giới chuyên gia từng đề nghị người dùng nên sử dụng các công cụ quản lý mật khẩu như LastPass vì chúng tạo ra mật khẩu mạnh cũng như duy nhất cho tài khoản trực tuyến. Tuy nhiên,ôngcụquảnlýmậtkhẩuLastPassbịtấncôđội hình inter milan gặp ac milan LastPass lại vừa bị hack.
Hôm 15/6, LastPass thừa nhận đã bị hack và kẻ tấn công có thể truy cập được địa chỉ email của người dùng, có được mật khẩu "chủ" (master password) và từ/cụm từ gợi nhớ (hint) để tạo mật khẩu chủ.
LastPass cho biết các bảo mật mã hóa dành cho mật khẩu chủ (dùng các hàm "hashing" và "salting" tưởng chừng như không thể bị bẻ gãy đối với hacker) là đủ để bảo vệ được mọi người dùng sản phẩm của họ. Nhưng với những mật khẩu đơn giản hoặc mật khẩu dùng chung cho nhiều dịch vụ trực tuyến đã tạo ra lỗ hổng.
Jeo Siegrist, CEO của LastPass, cho rằng: "Chúng tôi tự tin với các biện pháp mã hoá hiện nay của mình, đủ để bảo vệ cho hầu hết người dùng. Dù vậy, chúng tôi đang nói đến những biện pháp cộng thêm để đảm bảo dữ liệu của bạn vẫn an toàn, và người dùng sẽ được thông báo qua email nếu có sự cố gì."
LastPass vừa phát hiện bị tấn công, nhưng họ chưa biết chính xác hacker tấn công bằng cách nào và ảnh hưởng tới mức nào. |
Những biện pháp cộng thêm ấy gồm có reset lại mật khẩu chủ và yêu cầu người dùng xác thực qua email khi đăng nhập từ một thiết bị mới, trừ khi người dùng sử dụng kiểu xác thực 2 bước.
Do đó, nếu bạn đang sử dụng công cụ quản lý mật khẩu nào đó mà không dùng xác thực hai bước thì hãy nhanh chóng kích hoạt/bật tính năng này.
Chưa rõ mức độ ảnh hưởng
Lần đầu tiên mà LastPass bị tấn công là một đợt rò rỉ dữ liệu hồi năm 2011. Còn lần này, LastPass vẫn chưa nắm được độ dài mật khẩu chủ cần thiết là bao nhiêu ký tự và dữ liệu bị rò rỉ như thế nào. Tuy chưa xác định được tính nghiêm trọng nhưng vấn đề xảy ra cho LastPass đã ảnh hưởng xấu đến danh tiếng doanh nghiệp này.
LastPass cho biết họ đã nhận diện tấn công hồi thứ Sáu tuần trước. Ngay sau đó, họ reset lại mật khẩu người dùng và yêu cầu người dùng xác thực lại qua email, đồng thời gửi cảnh báo cho các chuyên gia nhận diện vết tích mạng. Trong trường hợp cuộc tấn công này xảy ra trước hôm thứ Sáu vừa rồi thì LassPast hoàn toàn không hay biết.
Vụ việc này cũng là lời cảnh báo cho người dùng nào đang dựa vào công cụ quản lý mật khẩu vốn chỉ sử dụng một mật khẩu chủ.
Theo PCWVN/Wired
-
Nhận định, soi kèo Brisbane Roar vs Western Sydney, 15h35 ngày 31/1: Khó cho chiếu trênBrad Pitt ăn mặc cực trẻ trung, công khai nắm tay bạn gái kém 27 tuổi trên phốNgười thứ ba hối hận vì ngoại tình, đạp lên tất cả kết hôn với nhân tìnhHơn 325.000 thí sinh không nhập nguyện vọng xét tuyển đại học 2022Nhận định, soi kèo Ismaily vs Tala'ea El Gaish, 21h00 ngày 31/1: Đối thủ kị dơThiếu nhi Việt Nam đến Nga dự Hội trại mùa đôngXu hướng đồng phục học sinh hiện đại: Thời trang, đồng bộ, tiện íchTỷ phú Elon Musk thách đấu tay đôi với ông PutinSoi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫnLàm gì để vừa giảm cân vừa không lo tăng cân dịp Tết Nguyên Đán?
下一篇:Nhận định, soi kèo Istanbul BB vs Samsunspor, 23h00 ngày 1/2: Bệ phóng sân nhà
- ·Soi kèo góc PSV vs Liverpool, 3h00 ngày 30/1
- ·Bị kiểm tra đội xuất, đất Thanh Hà Cienco 5 vẫn bị thổi giá ‘bỏng tay’
- ·Sinh viên tham gia hội đồng trường có thiết thực?
- ·Điểm sàn ĐH Phòng cháy chữa cháy và ĐH Kỹ thuật Hậu cần Công an nhân dân 2022
- ·Nhận định, soi kèo Villarreal vs Valladolid, 22h15 ngày 1/2: Chiến thắng thuyết phục
- ·Bài toán thiếu giáo viên cần bắt đầu từ việc sớm tăng lương
- ·Ôm con 6 tháng tuổi đi cấp cứu sau khi cho ăn lòng đỏ trứng gà
- ·Á hậu Phương Nhi phủ nhận được ưu ái khi tham dự Hoa hậu Quốc tế
- ·Nhận định, soi kèo Nusantara Utd vs PSMS Medan, 14h50 ngày 30/1: Một mất một còn
- ·Tác động của mô hình ngôn ngữ GPT
- ·Cây phượng bật gốc: HS lớp 6 không qua khỏi sau 65 phút cấp cứu
- ·GS Vũ Hà Văn: Người tài ở đâu cũng đáng kính trọng như nhau
- ·Nhận định, soi kèo NorthEast United vs Hyderabad, 21h00 ngày 29/1: Cửa trên ‘tạch’
- ·Xử phạt người tung ảnh, video diễn viên Nam Thư
- ·Phổ điểm môn Hóa học thi tốt nghiệp THPT 2022
- ·Hacker khai thác lỗ hổng bảo mật trong Defender SmartScreen để phát tán mã độc
- ·Nhận định, soi kèo Ipswich vs Southampton, 22h00 ngày 1/2: Chiếc pháo cứu sinh
- ·Điểm sàn Đại học Quốc gia Hà Nội 2022
- ·Hà Nội yêu cầu các trường không được thu phí dạy học trực tuyến
- ·Mỹ phẩm Sambijo by Skinlovers ra mắt thị trường Việt Nam
- ·Nhận định, soi kèo Wolves vs Aston Villa, 0h30 ngày 2/2: Nỗ lực thoát hiểm
- ·Q&A: Uống nhiều nước trước bữa ăn có giúp giảm cân không?
- ·Press Marathon 2023 chinh phục 21.6 km, vinh danh những người làm báo
- ·Phụ huynh miền núi Hà Tĩnh phản đối giải thể trường cấp 3
- ·Nhận định, soi kèo Al Hilal vs Al
- ·Kỷ luật cô giáo bị nam đồng nghiệp 'khoá tay', đuổi ra khỏi lớp
- ·Nhận định, soi kèo Al Jandal vs Neom SC, 19h50 ngày 29/1: Cửa trên thất thế
- ·GS Vũ Hà Văn: Người tài ở đâu cũng đáng kính trọng như nhau
- ·Sao Việt 4/9/2024: Hoàng Yến chia sẻ về cuộc đời, Ngọc Hân hạnh phúc bên chồng
- ·4 trường thuộc ĐH Quốc gia Hà Nội đưa sinh viên lên Hòa Lạc
- ·Nhận định, soi kèo Ismaily vs Tala'ea El Gaish, 21h00 ngày 31/1: Đối thủ kị dơ
- ·Trang phục mất cân đối khiến Sơn Tùng M
- ·Phòng thí nghiệm Open Classroom bằng ‘click’ chuột
- ·Em vợ bán đất giùm, tôi mất trắng khoản tiền lớn
- ·Nhận định, soi kèo Istanbul BB vs Samsunspor, 23h00 ngày 1/2: Bệ phóng sân nhà
- ·Bộ trưởng Y tế: Mua sắm thiết bị nếu có người phá ngang cần báo cáo ngay