原是密碼守護者的 LastPass 遭到駭客入侵 你應該這樣做

雲端密碼管理網站LastPass遭駭客入侵,用戶得盡快更換自己的主密碼(Master password);所幸這次的入侵事件應該不會造成嚴重的個人資料外洩,用戶儲存在LastPass的其他網站登入密碼應該沒事。

雲端密碼管理網站 LastPass 遭駭客入侵,用戶得盡快更換自己的主密碼 (Master password);所幸這次的入侵事件應該不會造成嚴重的個人資料外洩,用戶儲存在 LastPass 的其他網站登入密碼應該沒事。

LastPass 是一個簡單、安全的系統,其運作可以橫跨不同系統和瀏覽器。不過公司在官方部落格上宣布,他們偵測到有駭客入侵他們的伺服器。雖然經過加密的用戶資料、也就是用戶存放的其他網站密碼並未遭竊,但入侵者確實取得 LastPass 的用戶電子信箱網址、密碼提醒、密碼字串 (Salt) 和認證的雜湊函數。這些資料一般是為了讓用戶取得 LastPass 認證、以進入到個人帳戶。

根據 LastPass,認證雜湊函數應該已經經過充分加密,以避免有心人藉此進入到個人帳戶。不過,該公司仍督促用戶更新其登入 LastPass 帳戶的主密碼。如果你使用 LastPass,建議你應該馬上更新。如果你也在別的服務上用這個密碼,你也應該馬上更換。最後,如果你還沒使用雙重認證,建議最好趕快這麼做

看起來這次的駭客事件並不會造成嚴重的用戶資料失竊。不過,用戶仍應盡快採取必要措施,來保護自己的資料安全。目前 LastPass 的伺服器似乎出現一些問題,如果個人無法成功變更密碼,不妨多做嘗試,直到成功為止。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link