专业互联网基础服务提供商
当前位置: 中万首页 > 网站认证>认证联盟>认证联盟知识

认证联盟提示:密码保管应用LastPass遭黑客攻击

作者:简兮 文章来源:中万网络 更新时间:2015-06-16

  中万网络讯 北京时间6月16日早间消息,在线密码保管服务LastPass周一报告称,该公司的网络上周五被黑客攻破,因此用户需要修改主密码。


认证联盟提示:密码保管应用LastPass遭黑客攻击


  LastPass表示,该公司的信息安全团队在对“可疑活动”进行调查后发现,其网络被黑客攻破。不过在调查中,没有任何证据表明攻击者从用户密码库中窃取了加密数据,也没有获取用户的帐户信息。不过,攻击者可能窃取了用户帐号的电子邮件地址、密码提醒信息,以及用于认证的哈希信息。

  根据这些信息,攻击者有可能猜出较弱的用户主密码。
  因此LastPass建议,该服务的所有用户都需要设置新的主密码,而如果用户已开启两步验证功能,那么所有从新设备或新IP地址登录帐号的用户都需要通过电子邮件去验证身份。

  LastPass帮助用户保存多个网站的密码,随后自动登录这些网站,因此用户将没有必要再记忆多个单独的密码。LastPass还提供了一款工具,用于生成复杂密码串,而用户只需记住主密码即可使用该服务。不过,这样做的安全性取决于LastPass没有被黑。

  对于采用较弱主密码,例如将英文单词作为主密码的用户,重置主密码尤为重要,因为这类用户的密码更容易被黑客破解。如果用户还将这一主密码用于其他网站的帐号,那么也应当在相应网站上修改。

  这并不是LastPass首次遭到黑客攻击。2011年,该公司也曾遭到过一次攻击,不过当时的情况有所不同。

  LastPass知道有哪些信息丢失,随后加强了密码安全技术,避免再次遭到黑客攻击。LastPass是当前最热门的密码保管服务之一,这主要是由于该公司的服务免费。目前尚不清楚有多少用户在此次攻击中受到影响。事实上,网络受到攻击的这类事件离我们非常近,对我们的影响也非常直接,比如聊天工具就有可能被盗号,还有可能遭遇网络诈骗等。中万网络特推出了认证联盟http://rz.zw.cn)服务,以加强行业自律和诚信建设,为互联网安全出一份力。
开启您的互联网之旅立即注册有问必答

京ICP备09070896号-1 京公网安备11010802011463号 《中华人民共和国增值电信业务经营许可证》 工信部域名注册服务批准文号:京信信管发〔2019〕95号

Copyright©2007-2025 北京中万网络科技有限责任公司 版权所有

可信网站 诚信网站