【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

LastPass 回应异常登录:暂无证据表明数据泄露

  • 2021-12-30
  • 本文字数:1327 字

    阅读完需:约 4 分钟

LastPass  回应异常登录:暂无证据表明数据泄露

前几天,许多 LastPass用户报告说他们的主密码已被泄露。对此,LastPass 周二发表声明称,在用户报告他们收到未经授权的登录尝试通知后,并没有数据泄露的证据。

 

LastPass 否认用户密码泄露

 

据 Hacker News 一位用户报告说:“LastPass 阻止了来自巴西的登录尝试(不是我)。根据我从 LastPass 收到的一封电子邮件,这次登录使用的是 LastPass 帐户的主密码。该电子邮件看起来不像是一次网络钓鱼尝试。”

 

这导致大量用户猜测 LastPass 可能以某种方式泄露了主密码,因为这些电子邮件只有在未经授权的人使用正确密码登录时才能发送。不过,LastPass 已经明确表示它不会在服务器上存储密码,一切都是在本地完成,按照这个说辞,主密码泄露是不太可能的。

 

针对用户的质疑与猜测,LastPass 发表了声明。声明如下:

 

如前所述,LastPass 知道并一直在调查最近关于用户收到电子邮件提醒他们登录尝试被阻止的报告。

我们迅速着手调查此活动,目前我们没有迹象表明任何 LastPass 帐户因这种凭证填充而被未经授权的第三方入侵,也没有发现任何迹象表明用户的 LastPass 凭证被恶意软件收集,流氓浏览器扩展程序或网络钓鱼活动。

但是,出于谨慎考虑,我们继续进行调查,以确定是什么原因导致我们的系统触发自动安全警报电子邮件。

我们的调查后来发现,其中一些发送给 LastPass 用户的有限子集的安全警报可能是错误触发的。因此,我们调整了我们的安全警报系统,此问题已得到解决。

这些警报是由于 LastPass 不断努力保护其客户免受不良行为者和凭证填充尝试的影响而触发的。同样重要的是重申 LastPass 的零知识安全模型意味着 LastPass 不会存储、知道或访问用户的主密码。

我们将继续定期监控异常或恶意活动,并在必要时继续采取旨在确保 LastPass、其用户及其数据受到保护和安全的措施。

 

不过,就用户来说,他们目前并没有因为这份声明而得到缓和。对此,Perimeter 81 首席执行官 Amit Bareket 建议为了安全起见,设置身份验证等多因素认证可能会更保险一些。

 

LastPass 刚刚独立

 

经历风波的 LastPass 本月刚刚从母公司独立出来。就在本月 14 日,LastPass 的母公司 LogMeIn 宣布,有鉴于全球市场越来越重视密码的安全性,准备让旗下的密码管理服务 LastPass 成为一家独立公司,以迎接未来的商机。

 

LogMeIn 为一软件即服务(SaaS)供应商,它在 2015 年以 1.1 亿美元买下了 LastPass,除了 LastPass 之外,LogMeIn 还有专门提供线上会议与桌面分享的 GoToMeeting 服务,云计算电话系统与虚拟会议平台 GoToConnect 以及远程支持服务 Rescue。

 

LastPass 创立于 2008 年,是是一个受欢迎的密码管理工具,目前其全球用户数超过 3,000 万名,以及 8.5 万家企业客户。

 

LogMeIn 表示,在成为一家独立的公司之后,LastPass 将会增加对客户经验、市场功能与工程的投资,以加速其密码管理、单一签入与多功能认证的进步,同时 LastPass 也表示,就算转为独立公司,客户的账号或服务不会有所变更,但会看见加速发布新功能。

 

参考链接:

 

https://www.zdnet.com/article/lastpass-vp-says-no-indication-that-accounts-compromised-or-credentials-harvested-after-reports/

 

https://www.ruancan.com/news/the-password-manager-lastpass-will-be-split-from-the-parent.html

2021-12-30 16:254644

评论

发布
暂无评论
发现更多内容

深入理解 Nginx:原理和基础介绍

霍格沃兹测试开发学社

今天来聊聊Hybird app技术

FinFish

小程序容器 跨端框架 Hybird App Hybird开发

【FAQ】推送获取push token报错6003,如何排查?

HMS Core

HarmonyOS

Graph+LLM 更进一步|悦数图数据库推出 AI 知识图谱构建器及图语言生成助手

最新动态

软件测试学习笔记丨数据库基础知识

测试人

数据库 软件测试

灰度发布难以追踪?你可能用错了工具

观测云

可观测性

Vue常用指令-条件渲染(v-if)

霍格沃兹测试开发学社

如何在 Windows 系统电脑中安装 CentOS 7 虚拟机

霍格沃兹测试开发学社

走进甲骨文云服务器:打造专属的云资源管理空间

Geek_2d6073

IT驻场外包能提供哪些类型的服务?

Ogcloud

IT IT外包 IT外包公司 IT外包服务 IT驻场外包

Spring多线程事务处理

快乐非自愿限量之名

数据库 spring 多线程

Python实现企业微信自动打卡程序二:跳过节假日,随机打卡时间,定时任务,失败通知

快乐非自愿限量之名

Python 软件开发 打卡

掌握 Postman:请求头使用指南

Liam

Java 程序员 后端 Postman API

Redis介绍与使用指南

霍格沃兹测试开发学社

Linux查看文件内容常用命令

霍格沃兹测试开发学社

《实现领域驱动设计》-聚合

不在线第一只蜗牛

DDD

AI时代的API新经济:程序员如何利用API轻松实现月收数万?

幂简集成

API 接口 API 策略 API创新

智能合约开发:每周加密货币回顾(2024年3月11日)

区块链软件开发推广运营

dapp开发 区块链开发 链游开发 NFT开发

Asp .Net Web Forms 系列:配置图片防盗链的几种方法

EquatorCoco

Web asp

COB封装小间距LED可在哪些领域发挥潜能?

Dylan

技术 cobra LED LED display LED显示屏

低代码的高性价比,企业:嘎嘎香!

EquatorCoco

低代码 企业开发 项目开发 企业转型

“仍有 5 亿人坚持用 QQ”;马斯克:本周开源 xAI 人工智能助手丨 RTE 开发者日报 Vol.162

声网

深度!10个头脑风暴必备的模板,让脑暴更高效和富有成效!

彭宏豪95

思维导图 头脑风暴 在线白板 在线协作 效率软件

多平台小程序一站式管理工具推荐~

Geek_2305a8

淘宝API接口开发系列,接口封装,淘宝开放平台API接口

Anzexi58

API API 接口 API 文档

软件测试学习笔记丨Allure2运行方式&问题调试

测试人

软件测试

面试官:微服务通讯方式有哪些?

王磊

Java 面试

从ESB总线到iPaaS集成平台,如何选择最佳集成方案

RestCloud

ESB 系统集成 ipaas

甲骨文云中的区间管理:从基础到策略

Geek_2d6073

Linux常用统计命令大全

霍格沃兹测试开发学社

程序员必备开发工具(IDE)推荐

霍格沃兹测试开发学社

LastPass  回应异常登录:暂无证据表明数据泄露_安全_闫园园_InfoQ精选文章