写点什么

LastPass 回应异常登录:暂无证据表明数据泄露

  • 2021-12-30
  • 本文字数:1327 字

    阅读完需:约 4 分钟

LastPass  回应异常登录:暂无证据表明数据泄露

前几天,许多 LastPass用户报告说他们的主密码已被泄露。对此,LastPass 周二发表声明称,在用户报告他们收到未经授权的登录尝试通知后,并没有数据泄露的证据。

 

LastPass 否认用户密码泄露

 

据 Hacker News 一位用户报告说:“LastPass 阻止了来自巴西的登录尝试(不是我)。根据我从 LastPass 收到的一封电子邮件,这次登录使用的是 LastPass 帐户的主密码。该电子邮件看起来不像是一次网络钓鱼尝试。”

 

这导致大量用户猜测 LastPass 可能以某种方式泄露了主密码,因为这些电子邮件只有在未经授权的人使用正确密码登录时才能发送。不过,LastPass 已经明确表示它不会在服务器上存储密码,一切都是在本地完成,按照这个说辞,主密码泄露是不太可能的。

 

针对用户的质疑与猜测,LastPass 发表了声明。声明如下:

 

如前所述,LastPass 知道并一直在调查最近关于用户收到电子邮件提醒他们登录尝试被阻止的报告。

我们迅速着手调查此活动,目前我们没有迹象表明任何 LastPass 帐户因这种凭证填充而被未经授权的第三方入侵,也没有发现任何迹象表明用户的 LastPass 凭证被恶意软件收集,流氓浏览器扩展程序或网络钓鱼活动。

但是,出于谨慎考虑,我们继续进行调查,以确定是什么原因导致我们的系统触发自动安全警报电子邮件。

我们的调查后来发现,其中一些发送给 LastPass 用户的有限子集的安全警报可能是错误触发的。因此,我们调整了我们的安全警报系统,此问题已得到解决。

这些警报是由于 LastPass 不断努力保护其客户免受不良行为者和凭证填充尝试的影响而触发的。同样重要的是重申 LastPass 的零知识安全模型意味着 LastPass 不会存储、知道或访问用户的主密码。

我们将继续定期监控异常或恶意活动,并在必要时继续采取旨在确保 LastPass、其用户及其数据受到保护和安全的措施。

 

不过,就用户来说,他们目前并没有因为这份声明而得到缓和。对此,Perimeter 81 首席执行官 Amit Bareket 建议为了安全起见,设置身份验证等多因素认证可能会更保险一些。

 

LastPass 刚刚独立

 

经历风波的 LastPass 本月刚刚从母公司独立出来。就在本月 14 日,LastPass 的母公司 LogMeIn 宣布,有鉴于全球市场越来越重视密码的安全性,准备让旗下的密码管理服务 LastPass 成为一家独立公司,以迎接未来的商机。

 

LogMeIn 为一软件即服务(SaaS)供应商,它在 2015 年以 1.1 亿美元买下了 LastPass,除了 LastPass 之外,LogMeIn 还有专门提供线上会议与桌面分享的 GoToMeeting 服务,云计算电话系统与虚拟会议平台 GoToConnect 以及远程支持服务 Rescue。

 

LastPass 创立于 2008 年,是是一个受欢迎的密码管理工具,目前其全球用户数超过 3,000 万名,以及 8.5 万家企业客户。

 

LogMeIn 表示,在成为一家独立的公司之后,LastPass 将会增加对客户经验、市场功能与工程的投资,以加速其密码管理、单一签入与多功能认证的进步,同时 LastPass 也表示,就算转为独立公司,客户的账号或服务不会有所变更,但会看见加速发布新功能。

 

参考链接:

 

https://www.zdnet.com/article/lastpass-vp-says-no-indication-that-accounts-compromised-or-credentials-harvested-after-reports/

 

https://www.ruancan.com/news/the-password-manager-lastpass-will-be-split-from-the-parent.html

2021-12-30 16:256278

评论

发布
暂无评论
发现更多内容

ChatGPT人功智能开发方案详情

Congge420

索信达助力,贵阳银行荣获“金融行业数字化转型最佳创新应用奖”

索信达控股

数字化转型 金融 银行

重磅!用友荣登全球5强

用友BIP

第二届全国博士后创新创业大赛报名开始啦!海内外博士、博士后

科兴未来News

博士后 双创比赛 博士

flutter系列之:使用AnimationController来控制动画效果

程序那些事

flutter 大前端 程序那些事

校园校区共享电单车怎么投?找谁投?

共享电单车厂家

共享电动车厂家 校园共享电动车 共享电动车投放 共享电单车合作

NGINX 与当下爆火的 ChatGPT 聊天,回答质量参差不齐

NGINX开源社区

nginx ChatGPT

2023年辽宁省等级保护测评机构名单公布

行云管家

等保 等级保护 辽宁

技术驱动,数据赋能,华为云GaussDB给世界一个更优选择

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 5 月 PK 榜

MoE 系列(四)|Go 扩展的异步模式

SOFAStack

Go 程序员 开发 网关 Envoy负载均衡

数据挖掘实践(金融风控):金融风控之贷款违约预测挑战赛(下篇)[xgboots/lightgbm/Catboost等模型]--模型融合:stacking、blending

汀丶人工智能

人工智能 数据挖掘 机器学习 深度学习 数学建模

众筹互助软件架构搭建原理

Congge420

性能测试的时机

陈磊@Criss

京东顶级架构师是如何应对几天后618狂欢节的,带你走进顶级大佬

Java 架构 系统设计 高并发 亿级流量

全球护照NFC核验 | 羽山科技

羽山数据

nfc 护照 全球护照

OpenMLDB v0.8.0 发布

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

led显示屏安装步骤和注意点

Dylan

调试 安装 LED显示屏

基于数字孪生的智慧校园解决方案,数字孪生赋能创建安全、绿色、智能的数字校园|UINO优锘数字孪生解决方案

ThingJS数字孪生引擎

智慧校园 数字孪生 智慧校园解决方案 智慧校园管理系统 可视化引擎

CST为什么要关闭 GPU 卡的 ECC 模式而开启 TCC 模式?操作使用【详解】

思茂信息

cst cst使用教程 电磁仿真 cst电磁仿真 cst仿真软件

年营收将破千亿?运营商云的底气在哪里?

ToB行业头条

TDenigne 签约路特斯科技,助力高性能跑车领域数据架构升级

TDengine

时序数据库 #TDengine

华为首席架构师推荐的《云原生架构下微服务最佳》

Java 架构 微服务 云原生

IDD Swap算力LP挖矿部署流程(详细

Congge420

数据挖掘实践(金融风控):金融风控之贷款违约预测挑战赛(上篇)[xgboots/lightgbm/Catboost等模型]--模型融合:stacking、blending

汀丶人工智能

数据挖掘 机器学习 深度学习 数据建模

百度工程师移动开发避坑指南——内存泄漏篇

百度Geek说

ios android 开发 企业号 5 月 PK 榜

未来源码|Dart 3正式发布:100%健全的空值安全、迄今为止最大版本

MobTech袤博科技

TSBS 报告-TimescaleDB vs TDengine

TDengine

时序数据库 tsdb #TDengine

提高数据的安全性和可控性,数栈基于 Ranger 实现的 Spark SQL 权限控制实践之路

袋鼠云数栈

数据安全

操作系统国产化步入深水区,小程序技术助力生态搭建

没有用户名丶

小程序容器

免费堡垒机有哪些?功能多吗?后续可以升级吗?

行云管家

安全运维 免费软件 免费 免费堡垒机

智能感知编码优化与落地实践

百度Geek说

人工智能 企业号 5 月 PK 榜

LastPass  回应异常登录:暂无证据表明数据泄露_安全_闫园园_InfoQ精选文章