密码管理平台LastPass披露一起安全事件,建议主密码未遵循默认值的用户更改密码_PAS:NPAS币

金色财经报道,在线密码管理平台LastPass披露称,未经授权的一方获得了对第三方云存储服务的访问权限,LastPass使用该服务存储其生产数据的存档备份。根据LastPass调查,一个未知的攻击者利用LastPas之前在2022年8月披露的事件中获得的信息访问了一个基于云的存储环境,一些消息来源代码和技术信息从开发环境中被盗,并被用于攻击另一名员工,获取用于访问和解密基于云的存储服务中的某些存储凭证和密钥。LastPass确定,一旦获得云存储访问密钥和双存储容器解密密钥,攻击者就会从备份中复制信息,其中包含基本客户账户信息和相关元数据,包括公司名称、最终用户名称、账单地址、客户访问LastPass服务时使用的电子邮件地址、电话号码和IP地址。LastPass称自2018年以来,其要求主密码至少12个字符,可极大地降低暴力猜测密码的能力。如果用户的主密码不遵循上述默认值,LastPass建议用户考虑通过更改存储的网站密码来最大限度地降低风险。

CZ:密码管理器LastPass遭遇泄露,用户需要确保已启用2FA双因子验证:金色财经报道,据币安首席执行官CZ在社交媒体透露密码管理器LastPass遭遇泄露问题,CZ称自己曾在博客文章中推荐过这个密码管理器。据LastPass称本次问题对客户密码没有影响,因为客户需要自己在客户端加密,但黑客目前已经拥有了用户信息,包括未加密的电子邮件地址和网站URL。尽管LastPass随后提供了更新,但CZ仍提示如果重复使用主密码的密码或主密码较弱,则黑客有可能获得所有凭据,另外用户需要确保已启用2FA双因子验证。据此前报道,LastPass于今年八月部分源码泄露。[2022/12/24 22:04:28]

中科院院士:密码技术将深度融合到区块链等新技术发展中:中科院院士、密码学家王小元表示,信息技术极大地推动着世界向更高效、智能、环保、便捷的方向前进,人工智能、工业互联网、区块链、大数据交易等行业备受青睐。密码技术是数据治理和信息保护的重要手段。密码技术将深度融合到5G、区块链、人工智能,卫星通信、物联网、智慧城市等新技术发展中。(封面新闻)[2020/9/15]

99Ex与极豆资本达成战略合作 共同投资孵化“但丁密码”:据官方消息,99Ex与极豆资本正式达成战略合作,推出但丁密码DAC, 并即将登录旗下矿池99Pool。但丁密码基于先进的数学模型和经济思维打造的一个区块链社会生态,致力于构建公平的财富上升通道,打造聚合生态。

据悉,99Pool是99Ex投资孵化的区块链广告价值分享和数字资产管理平台,现注册用户和近百万,日活用户已经突破18万。[2020/6/11]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-1:288ms