Objavljeno: 16.6.2015 09:00

Vdor v LastPass

Pri podjetju LastPass so sporočili, da so v petek opazili in takoj blokirali sumljiv promet na njihovem omrežju. Pri pregledu dogajanja sklepajo, da naj ne bi prišlo do kraje uporabniških podatkov ali vdora v uporabniške račune. Je pa preiskava pokazala, da naj bi napadalci prišli do elektronskih naslovov, opomnikov za spreminjanje gesel, overiteljskih kod (authentication hash) ter naključnih števil (random salt), s katerim so se šifrira podatke.

Pri LastPass so sicer mnenja, da uporabljajo dovolj zahtevno šifriranje podatkov, da ti naj ne bi bili v nevarnosti. Poleg šifriranja na strani uporabnika se overiteljske kode na njihovih strežnikih dodatno šifrirajo z kombinacijo naključnega števila in 100.000 ponovitev z algoritmom PBKDF2-SHA256. Zaradi tega naj bi bilo dešifriranje izredno težko in počasno.

Vseeno pa zahtevajo od vseh uporabnikov, ki se bodo v račun prijavili iz nove naprave ali novega naslova IP, da potrdijo prijavo preko elektronske pošte – izjema so uporabniki, ki imajo vključeno dvostopenjsko overitev. Kot dodaten korak prosijo tudi, da uporabniki spremenijo glavno geslo, ni pa potrebe po spreminjanju gesel na posameznih spletnih straneh. Uporabnike so sicer že obvestili po elektronski pošti.

Pri podjetju so sicer poudarili, da sodelujejo z državnimi organi in varnostnimi strokovnjaki, vseeno pa verjamemo, da bo to kar hud udarec, če ne drugega za ugled podjetja. Uporaba tovrstnih storitev je po našem mnenju vseeno občutno varnejša kot uporaba ponavljajočih se gesel na različnih spletnih straneh – ravno praksa recikliranja enakih gesel je ena izmed najnevarnejših za varnost naše digitalne prisotnosti.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentarji

jernejkrum | 16.6.2015 | 13:59

Ravno sem hotel kupiti premium različico, zdej pa to. A se vam zdi boljša 1password in shramba vaulta v oblaku (dropbox) ?

Jure Forstnerič | 16.6.2015 | 14:03

Jah, kolega uporablja 1password in je z njim zelo zadovoljen, je pa res, da bi to do včeraj trdili tudi za LastPass. Shranjevanje občutljivih stvari v oblaku se nam zdi načeloma še manj varno, je pa v vsakem primeru težko z gotovostjo trditi, kaj je varno in kaj ni...

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Letos se je na letalih vnelo ali pregrelo že več kot 50 baterij elektronskih naprav

    O nevarnostih litij-ionskih baterij v prtljagi smo že večkrat pisali, prav tako imajo letalske družbe zaradi njihove vnetljivosti stroga pravila – ki pa utegnejo postati še strožja. Ameriška Zvezna agencija za letalsko varnost (FAA) je objavila novo opozorilo, v katerem je spomnila na več kot 50 resnih incidentov letos samo v ZDA.

    Objavljeno: 11.9.2025 05:00
  • Tesla omogoča lažje plačevanje polnjenja na tujih polnilnicah

    Tesla je na Nizozemskem zagnala novo funkcijo MultiPass, ki omogoča, da lastniki Tesel plačujejo polnjenje na tretjih polnilnicah kar s kartico za odklepanje svojih vozil.

    Objavljeno: 11.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • Microsoft namesto celotnih virtualnih namizij ponuja pretočne aplikacije v oblaku

    Microsoft je zagnal javni predogled storitve Windows 365 Cloud Apps, ki omogoča uporabnikom, da iz oblaka ne zaganjajo več celotnih virtualnih računalnikov, temveč posamezne aplikacije. S tem želijo poenostaviti dostavo aplikacij, zmanjšati stroške in modernizirati infrastrukturo virtualnih namizij, pri čemer uporabniki dobijo le bistvena orodja, kot so Outlook ali Word, a brez nalaganja celotnega namizja.

    Objavljeno: 19.9.2025 07:00 | Teme: microsoft, virtualizacija, Office, windows
  • OpenAI in Oracle podpisala 300-milijardno pogodbo

    Po poročanju The Wall Street Journala, ki se sklicuje na neuradne vire, je OpenAI sklenil 300 milijard dolarjev vreden dogovor z Oraclom o nakupu računske moči v naslednjih petih letih. Gre za enega največjih dogovorov s ponudniki računskih kapacitet v oblaku, ki je celo večji od OpenAI-jevih prihodkov.

    Objavljeno: 12.9.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji