Objavljeno: 27.12.2022 14:00 | Avtor: Uredništvo Monitorja

Vdor v LastPass odplaknil osebne podatke z gesli vred

Spletni upravljalnik gesel LastPass je bil avgusta letos žrtev hekerskega vdora, ki po tedanjih zagotovilih podjetja ni povzorčil večje škode in ni kompromitiral podatkov uporabnikov. Odnesli naj bi le nekaj izvorne kode in tehničnih informacij. Pol leta pozneje je podjetje priznalo, da je bil bistveno resnejši. Odtujena so bila tudi gesla uporabnikov in sicer iz oblačne shrambe zunanjega ponudnika, ki jo je podjetje uporabljalo za varnostne kopije.

LastPass se je v preteklosti že večkrat soočal z vdori, ki pa niso povzročili večje škode in predvsem niso odvrnili uporabnikov storitve. Sedaj pa smo z zamudo izvedeli, da so avgusta odnesli osebne podatke uporabnikov z metapodatki, med njimi tudi imena, elektronske naslove, telefonske številke, naslove IP in trezor. V njem so gesla uporabnikov, ki pa so k sreči šifrirana z 256-bitnim ključem po AES. Tega hekerji ne bodo mogli uporabiti, če je bilo šifriranje izvedeno ustrezno (ključ, ponovitve, seme, naključni del), a vendarle.

LastPass uporabnikov svetuje menjavo glavnih gesel, kar pa kaj dosti ne bo pomagalo. Če želite biti povsem varni, zamenjajte gesla najpomembnejših strani, ki ste jih imeli shranjene v LastPassu. In premislite o menjavi, saj LastPass še zdaleč ni edini upravljavec gesel, zelo očitno pa ni niti najboljši. Do oblačne shrambe z varnostnimi kopijami so denimo hekerji prišli s pomočjo "merjenja na uslužbenca", najverjetneje torej s pomočjo napada "phishing".

Vdor

Vdor v LastPass odplaknil osebne podatke z gesli vred

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentarji

bostjanc | 27.12.2022 | 22:56

Novica napisana preveč v osebnem tonu.

Matjaž Klančar | 28.12.2022 | 08:13

Morda je (bil) tudi avtor uporabnik storitve, pa se mu je zadeva zazdela osebna ;)

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Polom Trumpove umetne inteligence v zdravstvu

    Avtomatizirano varčevanje na račun pacientov.

    Objavljeno: 28.9.2026 10:00
  • Bolnišnica si je pobrisala desetletje izvidov

    V kliničnem centru v britanskem Nottinghamu so zaradi napake službe za informatiko izgubili več kot desetletje izvidov v porodniškem oddelku. Incident se je zgodil 18. avgusta letos in je posledica človeške napake. Odkrili so jo že nekaj minut po dogodku in do danes obnovili vsebino, ne pa tudi podatkov o dostopih. Napaka ne bo vplivala na oskrbo, zatrjujejo odgovorni.

    Objavljeno: 23.9.2026 07:00
  • Pozabljeni PIN ne bo več težava

    Dobrodošla sprememba v Googlovem operacijskem sistemu Android.

    Objavljeno: 23.9.2026 08:00
  • ChatGPT bo stal do 500 dolarjev na mesec

    Na dnevu za razvijalce je OpenAI predstavil nov naročniški paket na ChatGPT, ki bo konkretno dražji od trenutnega najdražjega. Novi paket Pro 500 bo stal prav toliko dolarjev mesečno, kar je 2,5-krat več kot Pro.

    Objavljeno: 1.10.2026 07:00
  • Uvodnik: RAMagedon

    Umetna inteligenca nam obljublja cenejše delo, njen račun za strojno opremo pa vse bolj plačujemo tudi tisti, ki bi radi samo nadgradili domači računalnik.

    Objavljeno: 29.9.2026 | Avtor: Matjaž Klančar | Monitor Oktober 2026
  • Novi Samsungovi tablici

    Galaxy Tab S12 prinaša svetlejše zaslone, sedem let podpore in ekskluzivni Photoshop.

    Objavljeno: 1.10.2026 13:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji