オンラインパスワードマネージャーLastPassがハッキングされる

オンラインパスワードマネージャーLastPassがハッキングされる

概要: 先週金曜日に LastPass のネットワークがハッカーに侵入され、攻撃者はユーザー アカウントの電子メール アドレス、パスワード リマインダー、認証に使用されるハッシュ情報を盗んだ可能性があります。この情報に基づいて、攻撃者はより弱いユーザーのマスターパスワードを推測することが可能です。 LastPassは、攻撃で暗号化されたユーザーデータベースが盗まれたが、ユーザーアカウントが攻撃者にアクセスされた形跡はないと述べた。

LastPassの公式ブログによると、先週金曜日にLastPassのネットワークがハッカーに侵入されたという。同社の情報セキュリティチームは「疑わしい活動」を調査したが、攻撃者がユーザーのパスワード保管庫から暗号化されたデータを盗んだり、ユーザーのアカウント情報を入手したという証拠は見つからなかった。

ただし、攻撃者はユーザー アカウントの電子メール アドレス、パスワード リマインダー情報、認証に使用されるハッシュ情報と個人のソルト情報を盗んだ可能性があります。この情報に基づいて、攻撃者はより弱いユーザーのマスターパスワードを推測することが可能です。

LastPass は、自社の暗号化対策に非常に自信があり、ほとんどのユーザーを保護するのに十分であると主張しています。 LastPass のハッシュ認証では、クライアント側ではなくサーバー側でランダム要素と PBKDF2-SHA256 アルゴリズムの 100,000 サイクルが使用されるため、盗まれたハッシュ値に基づいて復号化することがはるかに困難になります。つまり、盗まれたハッシュは攻撃される可能性がありますが、それほど迅速ではありません。ただし、この情報に基づいて、攻撃者がより弱いユーザー マスター パスワードを推測する可能性があります。

このセキュリティインシデントに関して、LassPass はすべてのユーザーに電子メール通知を送信しました。LastPass は、サービスのすべてのユーザーに新しいマスターパスワードを設定することを推奨しています。また、新しいデバイスまたは新しい IP アドレスからアカウントにログインするすべてのユーザーは、電子メールで自分の身元を確認する必要があります。他のサイトで LassPass マスター パスワードと同じパスワードを使用している場合は、それらのパスワードも変更する必要があります。

ユーザーのパスワード ボールトは盗まれていないため、ユーザーは LassPass パスワード ボールト内のパスワードを変更する必要はありません。通常どおり、LassPass では、ユーザーが LassPass アカウントの保護を強化するために 2 段階認証機能を有効にすることを強くお勧めします。

LastPass のセキュリティ インシデントは、セキュリティ分野を専門とする企業にとって致命的な打撃です。最も皮肉なのは、パスワード保護サービスを専門とする企業がハッカーにダウンさせられたことです。ユーザーは最も重要なパスワードをこの Web サイトに保存するため、セキュリティ リスクが高まります。そうなると、ユーザーはこのサービスをあきらめるしかありません。おそらく、最も重要なパスワード (オンライン バンキングや支払いのパスワードなど) を頭の中に覚えておくのが最も安全かもしれません。

ローカルパスワード管理と比較すると、LastPass の主な特徴は利便性です。パスワードは複数のコンピューターや携帯電話間で同期できるため、簡単に使用できます。ただし、これにより、サーバー側のシステムが攻撃される可能性も生じます。LastPass を使用するときは 2 段階認証を有効にし、オンラインバンキングや支払いのパスワードを LastPass に保存しないことが推奨されます。

LastPass は現在最も人気のあるパスワード保存サービスの 1 つです。ユーザーの複数の Web サイトのパスワードを無料で保存し、各 Web サイトに自動的にログインします。


原題: オンラインパスワードマネージャー LastPass がハッキングされる

キーワード:

<<:  Apache Storm 0.10.0-beta リリースの簡単な分析: Heron を狙う

>>:  伝統的企業における電子商取引の発展に関する考察

推薦する

「6月22日と6月28日」の事件の内容についての私の意見

百度は過去2日間で大量のウェブサイトを禁止しました。喜びと悲しみの両方があります。禁止された人は不幸...

Frontrangehosting-簡易レビュー(768MメモリKVM)-取得しました

Frontrangehosting からメールが届き、そのメールから、同社は Total Serve...

2018年の中国のオンラインオーディオコンテンツ消費市場の分析

現在、国内のオンラインオーディオコンテンツ消費市場は急速な発展段階にあります。 Analysys I...

Baidu が追加したサードパーティ ツールのセキュリティ リマインダーは、本当にセキュリティ リスクを防ぐことができるのでしょうか?

最近、Web を閲覧しているときに、図に示すように、多くの Web サイトの下部にプロンプ​​ト情報...

#おすすめ# sharktech: 10Gbps 帯域幅無制限専用サーバー、月額 588 ドル、ロサンゼルス/シカゴ/デンバー

ダウンロード サーバー、スライシング サーバー、CDN サーバー、ストリーミング メディア サーバー...

chicagovps シンプルレビュー/1.5g メモリ KVM VPS

数日前、私は「[推奨] chicagovps - 512M メモリ Kvm/年額 25 ドル - W...

SEO とブランディングは相反するものですか?それとも、この 2 つは互いに補完し合うのでしょうか?

現在のSEOの傾向は、2011年の同時期よりもはるかに実用的です。誰もがテクノロジーに集中しているわ...

ウェブサイト構築会社は「淘利淘外」を利用して金儲け、淘宝の売り手は全財産を失う

ウェブサイト構築会社は「Taoli Taowai」を利用して狂ったように儲けている中小のタオバオ販売...

Tencent Cloud は、アジア太平洋地域の Gartner Peer Insights Container Management Customer Voice で「Strong Performer」に選出されました。

中国のコンテナメーカーは世界中のユーザーから認知されつつあります。ガートナー社の最新の「コンテナ管理...

マッシュルーム VPS: 韓国のデータセンター/BGP 回線/30% 割引/KVM/100M 帯域幅

Mushroom Host moguhost は、OpenStack クラウド アーキテクチャを採用...

南アフリカcn2giaネットワークの独立サーバー、強制3ネットワークバックホールcn2 giaの簡単な評価

Justgは以前から南アフリカのデータセンターに南アフリカ独立サーバーを設置しており、南アフリカのク...

「ニキビ除去製品」というキーワードを例に、キーワードの競争力をどのように解釈するか

SEO プロジェクトの場合、成功または失敗は主にキーワードの選択が正しいかどうかによって決まります。...

出典を明記せずに原著論文が転載された場合、自分が原著者であることを証明するにはどうすればよいでしょうか?

我が国は知的財産権の保護が比較的弱い国です。まさにこのため、イノベーションへの道が閉ざされています。...

UCloudはLingyun Awardを受賞し、「2017年ベストクラウドサービス」に選ばれました

12月27日、中国の企業IT分野で権威のある賞である凌雲賞が2017年の受賞リストを正式に発表した。...