Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

LastPass 揭示黑客如何窃取您的密码

  • 2023-03-01
  • Misha

去年夏天,最后通行证世界上最常用的密码管理器之一,是计算机攻击的受害者。在操作过程中,黑客获得了访问权限au代码源通过受损的开发者帐户获取密码管理器和“专有技术信息”。 10 月底,LastPass 遭受了第二次攻击,显然与夏季入侵无关。

敏感信息亚马逊网络服务 (AWS) 云服务器上的信息,例如客户的用户名、账单地址、电子邮件、IP 地址和电话号码随后被盗。首先,黑客窃取加密密码以及存储在用户保险箱中的所有数据……经过调查,LastPass 意识到两次进攻是相连的。原来,海盗利用八月窃取的信息策划了第二次攻势。

另请阅读:LastPass 和 1Password Android 应用程序容易遭受网络钓鱼

LastPass 黑客攻击的幕后黑手

事件发生几个月后,LastPass 能够追踪计算机攻击的确切来源。在其网站上发布的新闻稿中,经理,受到批评者的猛烈抨击,表明攻击者设法八月入侵后闯入一名员工的个人电脑。正是由于这次入侵,黑客才得以策划 10 月份的数据盗窃事件。据 LastPass 称,这是黑客绕过其服务器安全控制的唯一选择。

在去年夏天的违规事件中,“有效凭证”从 LastPass 工程师的计算机中被盗。这些敏感数据允许访问云端共享存储空间,为公司的四位开发人员保留。然后,黑客就能够获得加密密钥,从而可以访问客户保险箱的备份。

“基于云的加密存储服务可备份 LastPass 客户数据和加密保管库数据”,LastPass 在其新闻稿中解释道。

根据 LastPass 的调查,黑客在“一系列侦察、普查和渗透活动» 专注于公司的在线存储空间。这些活动是在第一次进攻之后基于窃取的数据进行的,并且公司员工并不知情。

Plex 代码中的一个缺陷

在确定了理想目标的身份后,黑客寻找一种方法来控制他的个人电脑。他们最终决定利用Plex 代码中发现安全漏洞,安装在机器上的免费媒体管理平台,声称我们来自 Ars Technica 的同事。该平台也是 2022 年 8 月一次攻击的受害者,导致 1500 万个密码被盗。这次黑客攻击发生在 LastPass 攻击开始 12 天后。

由于突破口,他们得以滑倒键盘记录器恶意软件在机器上。此类病毒也称为键盘记录程序,可让您监视个人在键盘上键入的所有内容。通过这种方式,他们收集了允许访问为 LastPass 开发人员保留的存储空间的凭据。攻击者掌握了密码后,就只能使用自己的密码了。

这次手术几乎没有引起人们的注意。由于黑客只是使用有效凭据登录云,LastPass 并未立即识别违规行为。最后,这些是Amazon Web Services 发出的警报谁透露了黑客攻击的起源。窃贼实际上是想进行未经授权的活动,这引起了人们的警觉。

作为回应,LastPass 迅速采取措施防止进一步的损害。被盗凭证已被撤销,附加警报已到位,密码也已到位现在定期更换。同时,该公司致力于帮助这位被黑客攻击的工程师加强其家庭网络和个人资源的安全。作为预防措施,建议所有 LastPass 用户更改其主密码以及存储在其保管库中的任何密码。

🔴为了不错过任何01net新闻,请关注我们谷歌新闻等WhatsApp。

来源 : 最后通行证

相關貼文

测试:Asus VivoBook S14,一款高效、经济实惠且可扩展的超便携式电脑

测试:Asus VivoBook S14,一款高效、经济实惠且可扩展的超便携式电脑

戴尔 XPS 8500(多功能)与 Apple Mac Pro 2013 Xeon E5 3.7 GHz

戴尔 XPS 8500(多功能)与 Apple Mac Pro 2013 Xeon E5 3.7 GHz

DEXplor 文件资源管理器和框架

DEXplor 文件资源管理器和框架

划算:微软 Surface Go 平板电脑售价不到 400 欧元

划算:微软 Surface Go 平板电脑售价不到 400 欧元

WiiWare 和 DSiWare 的最佳新功能

WiiWare 和 DSiWare 的最佳新功能

测试01LAB iPhone 16E:iPhone 14和iPhone 16之间的一半

测试01LAB iPhone 16E:iPhone 14和iPhone 16之间的一半

France Identity 应用程序还包括 SNCF 交通票

France Identity 应用程序还包括 SNCF 交通票

HTC 推出 Explorer 智能手机更新其入门级产品

HTC 推出 Explorer 智能手机更新其入门级产品

索尼 MDR-1R 与 Google Pixel Buds Pro

索尼 MDR-1R 与 Google Pixel Buds Pro

熱門閱讀

  • 8位最佳AI语音生成器在2025年在线(文字到语音) 2025-02-26
  • 如何在2025年在PC上播放Clash Clash(在PC上下载COC) 2025-01-25
  • 如何修复 Android 上的 WhatsApp 无响应错误? 2024-12-11
  • 如何在 iPhone 上关闭网站的隐藏 IP 地址 2024-09-18
  • 使用超级充电动画应用程序并设置独特的动画 2024-06-11
  • 索尼 Xperia E4 Dual 在印度发布,售价 12,490 卢比 2024-09-18
  • Windows PC 的 8 个最佳 Speedfan 替代品 (2025) 2025-01-19
  • iOS 19 更新传闻:功能、支持的设备和发布详细信息 2025-01-26
  • 测试:Fujifilm Instax Share SP-1,将您的智能手机变成拍立得! 2022-05-19
  • 如果禁用此功能,YouTube 将不会推荐视频 2023-08-10

上升趨勢

  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18

最近發布

  • 哈勃观察两个大型星系的持续合并:ARP 105 2025-03-10
  • Stellantis加快了货率的速度 2025-03-28
  • 抑郁和焦虑触发者是不良新闻业的“最佳实践” 2025-04-04
  • 拉斐尔·马曼(Rafael Maman)在系列“ le nounou”中的制作《 bts保姆》(The BTS Nanny)即将到来 2025-03-28
  • 卡洛·罗维利(Carlo Rovelli)关于我们对量子理论的起源有什么问题 2025-04-07
  • 人工智能在环境管理和优化产业方面的力量 2025-01-10
  • 中国古生物学家发现大规模灭绝期间存在“生命绿洲” 2025-03-13
  • RAM 1500赢得卡车趋势的2019年度皮卡车: 2018-12-12
  • 一旦你接受了闭环园艺,你就永远不会回头 2024-12-20
  • 加工的植物性食物会像动物产品一样增加体重增加吗? 2025-03-14

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜