Szerző: Dömös Zsuzsanna

2022. december 1. 10:30

Ismét betörtek a LastPasshoz

Idén már másodszorra törtek be a világ egyik legnépszerűbb online jelszókezelő-rendszerének számító LastPass rendszerébe, de egyelőre még nem adott arról pontos tájékoztatást a cég, hogy milyen típusú ügyfélinformációk lehetnek érintettek.

Ismét szokatlan aktivitást tapasztalt fejlesztői környezetében a világ egyik legnépszerűbb online jelszókezelő-rendszerének számító LastPass, idén már második alkalommal. A cég vezérigazgatója, Karim Toubba elmondása szerint a jogosulatlan fél a GoTo anyacéggel megosztott külsős felhőszolgáltatáson keresztül fért hozzá ügyfélinformációkhoz, de nem részletezte, hogy pontosan milyen jellegű adatokról lehet szó. Jelenleg az incidens hatókörének felmérésén dolgoznak, hogy azonosíthassák, milyen konkrét információhoz fért hozzá a támadó. Egyelőre még nem tudni, hogy a LogMeIn és a GoTo ügyfelei egyaránt érintettek-e.

Az augusztusi incidens során a hackerek nem fértek hozzá semmilyen felhasználói adatbázishoz, így a szolgáltatás által tárolt titkosított felhasználóinév- és jelszó párosokhoz sem, ugyanakkor megszerezhették a szolgáltatás forráskódjának bizonyos részleteit, illetve hozzáférhettek más, a LastPass által féltve őrzött technológiai információhoz.

lastpass-logo-zoomed

Platón ragadt informatikusok klubja

Egyetlen más szakma sincs, ahol olyan gyorsan el lehet érni a karrier-platóra, mint az IT. A midlife, a mid-level mellett létezik mid-career krízis is.

Platón ragadt informatikusok klubja Egyetlen más szakma sincs, ahol olyan gyorsan el lehet érni a karrier-platóra, mint az IT. A midlife, a mid-level mellett létezik mid-career krízis is.

A LastPass a világ egyik legnagyobb jelszómenedzsment-szolgáltatója, melynek jelenleg körülbelül 33 millió egyéni és több mint 100 ezer üzleti/céges ügyfele van. A vállalat termékei a legféltettebb felhasználói adatok, azaz a jelszavak és bejelentkezési azonosítók biztonságos tárolásához és menedzseléséhez nyújtanak megoldást, ennélfogva a LasPasst ért bármilyen incidens rendkívül súlyos potenciális következményekkel járhat.

A szolgáltatás védvonalai ennek megfelelően meglehetősen szofisztikáltak, így a bejelentkezési azonosítóit és jelszavait olyan "digitális széfekben" (vault) tárolják, melyek csak a tulajdonos által ismert mesterjelszóval nyithatók.

Ezeket a mesterjelszavakat ugyanakkor tavaly csaknem sikerült kompromittálni, ezért a LastPass esetében is kritikus fontosságú, hogy a mesterjelszavak mellett a felhasználó bekapcsolja a kétfaktoros azonosítást, mellyel drasztikus mértékben visszaszorítható a jogosulatlan hozzáférések esélye.

a címlapról

CODE

0

Vibe codingban nyomul előre a Google

2025. december 5. 12:22

A keresőóriás partnerséget kötött a Replit startuppal, mely időközben meghódította az Anthropic Claude Code és a Cursor területét.