:

Szerző: Hlács Ferenc

2015. június 16. 12:00

Betörtek a LastPass hálózatába

Megtámadták a népszerű jelszókezelő, a LastPass rendszerét: a vállalat blogposztban számolt be az ismeretlen eredetű támadásról, és bár a cég szerint a felhasználók a szolgáltatásban tárolt adatai nem kerültek veszélybe, mindenkit főjelszava megváltoztatására biztat.

Ismeretlenek betörtek a LastPass online jelszókezelő szolgáltatás rendszerébe: a vállalat múlt pénteken fedezett fel gyanús tevékenységet hálózatán, amelyet aztán rövid úton blokkolt. Az eseményekről a cég emailben értesítette felhasználóit, valamint blogposztban is nyilatkozott a támadásról, amely szerint nem talált arra utaló jeleket, hogy a behatolók hozzáfértek volna a felhasználói fiókokhoz vagy az azokban tárolt, titkosított adatokhoz.

A támadók ugyanakkor nem távoztak üres kézzel, a közlemény szerint azok az egyes fiókokhoz tartozó email címeket, autentikációs hasheket, valamint jelszó emlékeztetőket is megszereztek. Az egyes webhelyekhez tartozó jelszavak tárolása mellett automatikus bejelentkeztetést, valamint biztonságos jelszógenerálást is kínáló Lastpass bízik titkosításában, valamint kliens- és szerveroldali biztonsági megoldásaiban, így nem tartja valószínűnek, hogy az ellopott hasheknek a támadók hasznát vennék.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A cég mindenesetre arra kéri felhasználóit, hogy változtassák meg a fiókhoz tartozó főjelszavukat, illetve az esetleg más szolgáltatásoknál használt azonos jelszavakat is - ezzel kapcsolatban az érintetteket a LastPass bejelentkezéskor is értesíti majd. A főjelszó megváltoztatása különösen azoknak fontos, akik valamilyen gyenge, egyetlen szótári szóból, esetleg néhány számból álló jelszót használtak.

A felhasználók biztonsága érdekében továbbá, ha valaki új eszközről vagy IP címről jelentkezik be, a LastPass minden esetben küld egy megerősítő emailt az adott usernek, aki csak az abban megadott linkre kattintva tud bejelentkezni. A jóváhagyó emailre egyedül a többlépcsős azonosítást használóknak nem kell várni - a funkció bekapcsolását a cég erősen ajánlja, de az más szolgáltatásoknál is határozottan javallott, mint például a Google vagy a Facebook (utóbbinál a megoldás Login Approvals néven fut).

Miután LastPass titkosított felhasználói adataihoz a támadók nem tudtak hozzáférni, a vállalat szerint nincs szükség a szolgáltatásban tárolt, más oldalakra vonatkozó jelszavak megváltoztatására, legalábbis amíg azok különböznek a fentebb már említett, a jelszókezelő felületén használt főjelszótól. A jelszókezelő szolgáltatás felhasználóinak legutóbb 2011-ben kellett megváltoztatni főjelszavukat, igaz akkor nem derült ki egyértelműen, hogy szándékos támadás történt-e a cég szerverei ellen, a tapasztalt adatszivárgás miatt azonban a vállalat jobbnak látta, ha a jelszavak megváltoztatására kéri ügyfeleit.

A cég több lépcsőben értesíti felhasználói bázisát az eseményekről, illetve a szükséges lépésekről, így ha valaki még nem kapott volna emailt ennek kapcsán, nem érdemes aggódni. Azt egyelőre nem tudni, közvetlenül hány felhasználót érint a pénteki támadás.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

4

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.