Categories: Internet

Στα χέρια των hackers δεδομένα από τα vaults των χρηστών!


Όσοι παρακολουθείτε στενά τις ειδήσεις που αφορούν την κυβερνοασφάλεια (και πολύ καλά κάνετε θα πούμε εμείς), σίγουρα θα θυμάστε τα δύο πρόσφατα χτυπήματα στο LastPass, την δημοφιλή υπηρεσία password manager. Μέχρι πρότινος η εταιρεία είχε αναφέρει πως δεν είχαν επηρεαστεί από τις επιθέσεις τα vaults και τα master passwords των χρηστών, ωστόσο, η σε βάθος διερεύνηση που ακολούθησε σε συνεργασία με εξωτερικό συνεργάτη έδειξε πως τα πράγματα είναι πολύ πιο σοβαρά.

Συγκεκριμένα, ο CEO της LastPass, Karim Toubba, αναφέρει από τη μία πως δεν επηρεάστηκαν δεδομένα χρηστών, από την άλλη μας τα γυρίζει λέγοντας πως κλάπηκε πηγαίος κώδικας και τεχνικές πληροφορίες. Χάριν στα τελευταία, οι hackers στόχευσαν σε κάποιον υπάλληλο της εταιρείας, πήραν τα στοιχεία και τα κλειδιά αποκρυπτογράφησης με αποτέλεσμα να αποκωδικοποιήσουν ιδιαίτερα κρίσιμες πληροφορίες πελατών της υπηρεσίας.

Ανάμεσα σε αυτές συμπεριλαμβάνονται usernames, διευθύνσεις χρέωσης, διευθύνσεις email, τηλεφωνικοί αριθμοί, διευθύνσεις IP από τις οποίες επισκεπτόταν ο πελάτης την υπηρεσία και, το πιο ανησυχητικό, δεδομένα από τα vaults των πελατών όπως usernames, passwords, secure notes και δεδομένα αυτόματης συμπλήρωσης φόρμας.

Να σημειωθεί ότι αυτά δεδομένα παραμένουν κρυπτογραφημένα και σύμφωνα με τη LastPass θα είναι εξαιρετικά δύσκολη και χρονοβόρα η διαδικασία αποκρυπτογράφησης τους, εκτός αν ο hacker καταφέρει να μαντέψει σωστά τα master passwords των χρηστών! Αυτό σημαίνει ότι έχει στα χέρια του τα δεδομένα των vaults, αλλά για να τα δει πραγματικά θα χρειαστεί μόνο το κεντρικό password του χρήστη και κάτι τέτοιο δεν είναι τόσο απίθανο να σπάσει.

Όπως και να ‘χει, η όλη ιστορία αποτελεί ένα τεράστιο χτύπημα στην αξιοπιστία της LastPass και εξυπακούεται πως αν είστε χρήστης θα πρέπει να αλλάξετε το master password άμεσα.

[LastPass]

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Τριπλασιάστηκαν τα clicks σε phishing emails μέσα στο 2024

Ο αριθμός των εργαζομένων που κάνουν κλικ σε phishing links σημείωσε σημαντική αύξηση το 2024,…

4 ώρες ago

Η LG παρουσιάζει στο CES 2025 μια μέρα με Affectionate Intelligence

Η LG Electronics (LG) παρουσίασε το όραμά της για τις εμπειρίες πελατών με τεχνητή νοημοσύνη…

4 ώρες ago

Οι νέες φορητές παιχνιδοκονσόλες της εταιρείας [CES 2025]

Η Acer παρουσίασε στο CES 2025 τις νέες φορητές συσκευές για gaming Nitro Blaze 8…

5 ώρες ago

Η παρουσία της Sony στο CES 2025

Η Sony Group Corporation («Sony») συμμετέχει στη CES 2025, που πραγματοποιείται στο Λας Βέγκας, Νεβάδα,…

5 ώρες ago

Η Samsung Επεκτείνει το Όραμα «AI for All» στη CES 2025

Η Samsung Electronics Co., Ltd. παρουσίασε το νέο της όραμα «AI for All» στη CES…

5 ώρες ago

Στόχος η Τεχνητή Γενική Νοημοσύνη (AGI) και η Υπερ-Νοημοσύνη για το 2025

Σε μια ανάρτηση στο προσωπικό του blog, ο CEO της OpenAI, Sam Altman, δήλωσε πως…

5 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.