Công cụ quản lý mật khẩu LastPass bị tấn công
Giới chuyên gia từng đề nghị người dùng nên sử dụng các công cụ quản lý mật khẩu như LastPass vì chúng tạo ra mật khẩu mạnh cũng như duy nhất cho tài khoản trực tuyến. Tuy nhiên,ôngcụquảnlýmậtkhẩuLastPassbịtấncôtin thế thao LastPass lại vừa bị hack.
Hôm 15/6, LastPass thừa nhận đã bị hack và kẻ tấn công có thể truy cập được địa chỉ email của người dùng, có được mật khẩu "chủ" (master password) và từ/cụm từ gợi nhớ (hint) để tạo mật khẩu chủ.
LastPass cho biết các bảo mật mã hóa dành cho mật khẩu chủ (dùng các hàm "hashing" và "salting" tưởng chừng như không thể bị bẻ gãy đối với hacker) là đủ để bảo vệ được mọi người dùng sản phẩm của họ. Nhưng với những mật khẩu đơn giản hoặc mật khẩu dùng chung cho nhiều dịch vụ trực tuyến đã tạo ra lỗ hổng.
Jeo Siegrist, CEO của LastPass, cho rằng: "Chúng tôi tự tin với các biện pháp mã hoá hiện nay của mình, đủ để bảo vệ cho hầu hết người dùng. Dù vậy, chúng tôi đang nói đến những biện pháp cộng thêm để đảm bảo dữ liệu của bạn vẫn an toàn, và người dùng sẽ được thông báo qua email nếu có sự cố gì."
![]() |
LastPass vừa phát hiện bị tấn công, nhưng họ chưa biết chính xác hacker tấn công bằng cách nào và ảnh hưởng tới mức nào. |
Những biện pháp cộng thêm ấy gồm có reset lại mật khẩu chủ và yêu cầu người dùng xác thực qua email khi đăng nhập từ một thiết bị mới, trừ khi người dùng sử dụng kiểu xác thực 2 bước.
Do đó, nếu bạn đang sử dụng công cụ quản lý mật khẩu nào đó mà không dùng xác thực hai bước thì hãy nhanh chóng kích hoạt/bật tính năng này.
Chưa rõ mức độ ảnh hưởng
Lần đầu tiên mà LastPass bị tấn công là một đợt rò rỉ dữ liệu hồi năm 2011. Còn lần này, LastPass vẫn chưa nắm được độ dài mật khẩu chủ cần thiết là bao nhiêu ký tự và dữ liệu bị rò rỉ như thế nào. Tuy chưa xác định được tính nghiêm trọng nhưng vấn đề xảy ra cho LastPass đã ảnh hưởng xấu đến danh tiếng doanh nghiệp này.
LastPass cho biết họ đã nhận diện tấn công hồi thứ Sáu tuần trước. Ngay sau đó, họ reset lại mật khẩu người dùng và yêu cầu người dùng xác thực lại qua email, đồng thời gửi cảnh báo cho các chuyên gia nhận diện vết tích mạng. Trong trường hợp cuộc tấn công này xảy ra trước hôm thứ Sáu vừa rồi thì LassPast hoàn toàn không hay biết.
Vụ việc này cũng là lời cảnh báo cho người dùng nào đang dựa vào công cụ quản lý mật khẩu vốn chỉ sử dụng một mật khẩu chủ.
Theo PCWVN/Wired
下一篇:Nhận định, soi kèo MOIK Baku vs Difai Agsu, 18h30 ngày 27/3: Gia cố thứ hạng
相关文章:
- Nhận định, soi kèo Aluminium Arak vs Tractor, 22h45 ngày 28/3: Đả bại chủ nhà
- Nhận định, soi kèo Barca vs Osasuna, 03h00 ngày 28/3: Củng cố ngôi đầu
- Nhận định, soi kèo Antalyaspor vs Alanyaspor, 20h00 ngày 28/3: Khủng hoảng kéo dài
- Nhận định, soi kèo Unirea Slobozia vs Petrolul Ploiesti, 22h30 ngày 28/3: Khách tự tin
- Nhận định, soi kèo Burnley vs Bristol City, 22h00 ngày 29/3: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Everton Vina del Mar vs Universidad Chile, 06h30 ngày 28/3: Thời của khách
- Soi kèo góc Macarthur vs Newcastle Jets, 15h35 ngày 28/3: Thế trận hấp dẫn
- Nhận định, soi kèo Middlesbrough vs Oxford United, 22h00 ngày 29/3: Cửa dưới ‘tạch’
- Nhận định, soi kèo Barkchi vs Pandjsher Rumi, 18h00 ngày 28/3: Khách gây thất vọng
- Nhận định, soi kèo Dinamo Tbilisi vs Gareji, 18h00 ngày 28/3: Khó tin cửa trên
相关推荐:
- Nhận định, soi kèo Kukesi vs Apolonia Fier, 20h00 ngày 27/3: Tin vào khách
- Nhận định, soi kèo Beylerbeyi Nữ vs Trabzonspor Nữ, 19h00 ngày 27/3: Trận chiến cân não
- Nhận định, soi kèo Hakkarigucu Nữ vs Bornova Hitab Nữ, 16h00 ngày 27/3: Tiếp tục bất bại
- Nhận định, soi kèo Barca vs Osasuna, 03h00 ngày 28/3: Củng cố ngôi đầu
- Nhận định, soi kèo Aluminium Arak vs Tractor, 22h45 ngày 28/3: Đả bại chủ nhà
- Nhận định, soi kèo Hoffenheim vs Augsburg, 21h30 ngày 29/3: Tiếp đà bất bại
- Nhận định, soi kèo Shenzhen Peng City vs Yunnan Yukun, 19h00 ngày 28/3: Kèo dài mạch thắng lợi
- Nhận định, soi kèo Zrinjski Mostar vs Sloboda Tuzla, 22h30 ngày 28/3: Khó có cách biệt
- Nhận định, soi kèo Leeds vs Swansea, 22h00 ngày 29/3: Điểm tựa Elland Road
- Siêu máy tính dự đoán Leverkusen vs Bochum, 2h30 ngày 29/3
- Nhận định, soi kèo BKMA Yerevan vs West Armenia, 19h00 ngày 27/3: Cơ hội chiến thắng
- Nhận định, soi kèo Sunderland vs Millwall, 22h00 ngày 29/3: Thất vọng cửa trên
- Nhận định, soi kèo Colo Colo vs Palestino, 04h15 ngày 28/3: Như một thói quen
- Kèo vàng bóng đá Espanyol vs Atletico Madrid, 22h15 ngày 29/3: Khách hoan ca
- Nhận định, soi kèo Xorazm Urganch vs Buxoro, 18h45 ngày 27/3: Ngựa ô xuất hiện
- Nhận định, soi kèo Qingdao West Coast vs Shanghai Port, 18h00 ngày 28/3: Khó thắng cách biệt
- Nhận định, soi kèo Dinamo City vs Partizani Tirana, 22h59 ngày 27/3: Hụt hơi
- Nhận định, soi kèo Eintracht Frankfurt vs Stuttgart, 0h30 ngày 30/3: Lấy lại vị thế
- Nhận định, soi kèo Watford vs Plymouth Argyle, 19h30 ngày 29/3: Chủ nhà sa sút
- Nhận định, soi kèo nữ Besiktas vs nữ Fenerbahce, 18h00 ngày 27/3: Cửa trên đáng tin