オンラインパスワードマネージャーLastPassがハッキングされる

オンラインパスワードマネージャーLastPassがハッキングされる

概要: 先週金曜日に LastPass のネットワークがハッカーに侵入され、攻撃者はユーザー アカウントの電子メール アドレス、パスワード リマインダー、認証に使用されるハッシュ情報を盗んだ可能性があります。この情報に基づいて、攻撃者はより弱いユーザーのマスターパスワードを推測することが可能です。 LastPassは、攻撃で暗号化されたユーザーデータベースが盗まれたが、ユーザーアカウントが攻撃者にアクセスされた形跡はないと述べた。

LastPassの公式ブログによると、先週金曜日にLastPassのネットワークがハッカーに侵入されたという。同社の情報セキュリティチームは「疑わしい活動」を調査したが、攻撃者がユーザーのパスワード保管庫から暗号化されたデータを盗んだり、ユーザーのアカウント情報を入手したという証拠は見つからなかった。

ただし、攻撃者はユーザー アカウントの電子メール アドレス、パスワード リマインダー情報、認証に使用されるハッシュ情報と個人のソルト情報を盗んだ可能性があります。この情報に基づいて、攻撃者はより弱いユーザーのマスターパスワードを推測することが可能です。

LastPass は、自社の暗号化対策に非常に自信があり、ほとんどのユーザーを保護するのに十分であると主張しています。 LastPass のハッシュ認証では、クライアント側ではなくサーバー側でランダム要素と PBKDF2-SHA256 アルゴリズムの 100,000 サイクルが使用されるため、盗まれたハッシュ値に基づいて復号化することがはるかに困難になります。つまり、盗まれたハッシュは攻撃される可能性がありますが、それほど迅速ではありません。ただし、この情報に基づいて、攻撃者がより弱いユーザー マスター パスワードを推測する可能性があります。

このセキュリティインシデントに関して、LassPass はすべてのユーザーに電子メール通知を送信しました。LastPass は、サービスのすべてのユーザーに新しいマスターパスワードを設定することを推奨しています。また、新しいデバイスまたは新しい IP アドレスからアカウントにログインするすべてのユーザーは、電子メールで自分の身元を確認する必要があります。他のサイトで LassPass マスター パスワードと同じパスワードを使用している場合は、それらのパスワードも変更する必要があります。

ユーザーのパスワード ボールトは盗まれていないため、ユーザーは LassPass パスワード ボールト内のパスワードを変更する必要はありません。通常どおり、LassPass では、ユーザーが LassPass アカウントの保護を強化するために 2 段階認証機能を有効にすることを強くお勧めします。

LastPass のセキュリティ インシデントは、セキュリティ分野を専門とする企業にとって致命的な打撃です。最も皮肉なのは、パスワード保護サービスを専門とする企業がハッカーにダウンさせられたことです。ユーザーは最も重要なパスワードをこの Web サイトに保存するため、セキュリティ リスクが高まります。そうなると、ユーザーはこのサービスをあきらめるしかありません。おそらく、最も重要なパスワード (オンライン バンキングや支払いのパスワードなど) を頭の中に覚えておくのが最も安全かもしれません。

ローカルパスワード管理と比較すると、LastPass の主な特徴は利便性です。パスワードは複数のコンピューターや携帯電話間で同期できるため、簡単に使用できます。ただし、これにより、サーバー側のシステムが攻撃される可能性も生じます。LastPass を使用するときは 2 段階認証を有効にし、オンラインバンキングや支払いのパスワードを LastPass に保存しないことが推奨されます。

LastPass は現在最も人気のあるパスワード保存サービスの 1 つです。ユーザーの複数の Web サイトのパスワードを無料で保存し、各 Web サイトに自動的にログインします。


原題: オンラインパスワードマネージャー LastPass がハッキングされる

キーワード:

<<:  Apache Storm 0.10.0-beta リリースの簡単な分析: Heron を狙う

>>:  伝統的企業における電子商取引の発展に関する考察

推薦する

OpenTelemetry 属性の命名に関する 5 つのベスト プラクティス

トラブルシューティングや事後検証の際にデータの価値を高めるには、プロパティ名がすべてのテレメトリ タ...

MetWebsite 広告プラグイン V1.0 リリースのお知らせ

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますソフトウェ...

locvps 韓国の vps はどうですか?評価は、どのように

locvps には韓国の VPS があり、データセンターはソウルにあります。公式発表では、アジア太平...

ウェブマスターブログの役割とウェブマスターブログが時代遅れかどうかについての簡単な議論

私はウェブマスターとして2年間働いています。以前、当初の計画に従って個人ブログを作成する予定でしたが...

他の従来のホスティング技術と比較したクラウド ホスティングの利点は何ですか?

今日の世界では、データは最も貴重なリソースであり、データの保存とセキュリティには多くの実際的な問題が...

これら 4 つのコンテナ展開方法のうちどれが最適ですか?

[[353760]]コンテナは、実現技術として、企業の IT 計画において重要な役割を果たします。そ...

ウェブサイトセキュリティ侵入テスト業界への参入方法

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス実際、多くの人から「専門...

クラウドネイティブデータベースがデジタルイノベーションの力を発揮

人類が誕生して以来、データの記録と処理能力の探求は止まることはありませんでした。たとえば、古代におけ...

良いユーザーであり続けるために: ソーシャルコメントプラグインについての簡単な説明

簡単に言えば、ソーシャルコメントプラグインとは、ウェブサイトに搭載して主にコメント機能を提供し、すべ...

異なる考え方を求めるウェブサイトの数を増やすよりも減らす方が有益である

多くのウェブマスターは、ウェブサイトの場合、特にウェブサイト構築の初期段階では、含まれるウェブサイト...

医療・健康サイト向け Baidu 最適化の将来はどうなるのでしょうか?

かつては、「難病や複雑な病気の治療を専門とする」医療ウェブサイトが多数、百度の関連検索ページの最初の...

ライブストリーミング販売がWeChat Momentsを席巻

9月10日、葛世三は「8:15」WeChatビデオ生放送イベントで観客と「セックスレス結婚」について...

elixant-tech-$3.5/512m メモリ/50g SSD/10T トラフィック/カナダ

elixant-tech.com はこれまで見たことがありません。ドメイン名は年末に登録され、今年か...

ウェブサイトの最適化についてはさまざまな意見があります。左に行くべきでしょうか、それとも右に行くべきでしょうか?

SEO に初めて触れたとき、私はとても好奇心が強く、ベテランのウェブマスターの意見を聞くために一日中...

アマゾン ウェブ サービスが北京で無料枠を開始

本日 2022 年 8 月 25 日、Amazon Web Services は Sinnet との...