非常に多くの LastPass パスワード マネージャー ユーザーが自分のアカウントへのログイン試行の成功を検出した可能性があるため、マスターコードこれにより、アプリへのアクセスが許可され、その後、他のすべてのパスワードへのアクセスが許可されます。現時点で被害者の数を正確に知ることは不可能だが、その後出版社が公の場で反応したことから、この数字はおそらく重要なものだろう。
彼によると、彼の場合は何も恐れることはありません。パスワードマネージャー。この声明は、にもかかわらず、第三者によって実行されたリモート アクセスについて実際に知らされたと主張する多くの顧客を心配させるものです。
一方、LastPass の場合、そのサービスは含まれていませんが、攻撃が実行された可能性があります。データ漏洩他の会社から。ファイルが無料で販売されていることがあります。ダークネット、その後、ハッカーが特定のプラットフォームにアクセスしようとするために使用されます。はい、多くの人が依然としてさまざまなサービスで同じパスワードを使用しているため、それは彼らのせいになります。
更新: 繰り返しになりますが、その兆候はありません。#ラストパス侵害または侵害されました。
LastPass がどのようにユーザーを保護するのか、また安全を確保するために実行できる手順は次のとおりです。https://t.co/gNNjx333ps pic.twitter.com/rcWSIO9Q1x
— LastPass (@LastPass)2021年12月29日
ソリューション
さらに悪いことに、告発者の多くは単にそうしなかったようです長い間パスワードを更新していない。ただし、この種の失敗を避けるために、これを定期的に行うことをお勧めします。
自分がターゲットにされたと思われる場合、現時点で最善の策はマスター パスワードを変更することです。また、二要素認証を有効にする。これにより、いずれかのデバイスからの各接続を検証するように求められます。
過度に誘惑的な約束に注意してください
については所有者の許可なしにペガサスまたはプレデターでロックを解除する iPhone、絶対的なプログラムはない、「安全」として販売されているパスワードマネージャーでさえありません。
したがって、悪意のあるインターネット ユーザーは、次のような可能性があります。ソーシャルエンジニアリングまたは、単にマシンに物理的にアクセスすることによって、マシンを侵害します。場合によっては、ゼロデイ脆弱性などを利用して、そのようなデータの盗難や監視操作を完全な裁量で実行することも可能です。したがって、暗号化アプリケーションは、脅威に直面した場合に必ずしも十分であるとは限りません。
i-nfo.fr - 公式 iPhon.fr アプリ
提供者: Keleops AG