Welkom gast! Registreren
Gegevens LastPass-gebruikers gestolen bij hack
#1
Aanvallers zijn erin geslaagd om op het netwerk van de online wachtwoordmanager LastPass in te breken en hebben daar de gegevens van gebruikers gestolen.
Het gaat om e-mailadressen, herinneringen voor wachtwoorden, user salts per server en authenticatiehashes.

LastPass is een populaire clouddienst waar gebruikers hun wachtwoorden voor allerlei websites en diensten in een "kluis" kunnen opslaan. In een waarschuwing aan gebruikers zegt LastPass dat het vertrouwt dat de genomen encryptiemaatregelen voldoende zijn om veruit de meeste gebruikers te beschermen. LastPass past verschillende maatregelen toe om de authenticatiehash te beschermen, waardoor het lastig wordt om het oorspronkelijke wachtwoord te achterhalen.

Toch heeft het bedrijf aanvullende maatregelen aangekondigd. Zo moeten gebruikers die vanaf een nieuw apparaat of IP-adres inloggen eerst hun account via e-mail verifiëren, tenzij multifactor-authenticatie staat ingeschakeld. Ook zullen gebruikers worden gewaarschuwd om hun hoofdwachtwoord te wijzigen. Verder zullen alle gebruikers via e-mail worden ingelicht. Aangezien de versleutelde "kluisdata" niet is buitgemaakt hoeven gebruikers hun wachtwoorden die via LastPass zijn opgeslagen niet aan te passen.


Gepost op 16 juni 2015 om 14:53.
Lees het complete artikel via deze link.
Antwoord


Berichten in dit topic
Gegevens LastPass-gebruikers gestolen bij hack - door Webmaster - 16 June 2015, 15:45

Ga naar locatie:


Gebruikers die dit topic lezen: 1 gast(en)