LastPass的收集上周五被黑客攻破,抨击打击者可能窃取了用户帐号的电子邮件地址、密码提示信息,和用于认证的哈希信息。Lass声称,固然加密的用户数据库在抨击打击中被盗走,但并没有迹象表明用户账号遭到不法分子的登入。作为当前最热门的密码保管办事之一LastPass可以避免费为用户保存多个网站的密码,自动登录各个网站。LastPass可以多台电脑和手机可以同步密码,用起来很是便利。LastPass这次安全变乱最具嘲讽意味的是,专门从事密码保护办事却被黑客来了个一锅端,用户将自己最重要的密码保存在这个网站上,反而增加了安全隐患。
LassPass已向所有效户发送了邮件通知,建议所有效户都需要设置新的主密码,此外,所有从新设备或新IP地址登录帐号的用户都需要经由过程电子邮件去验证身份。如果用户在其他网站里利用了和LassPass主密码不异的密码,应当也将这些密码进行点窜。或许密码记在脑子里才是最安全的。相干阅读:CSDN网站600万用户资料泄密史上最严重的十次黑客攻击:索尼真两次中招中国万网被黑。
|