LINUX.ORG.RU
ФорумTalks

Любителям хранить свои пароли в «облаках» - LastPass взломан

 , ,


0

1

В официальном блоге LastPass появилось уведомление, указывающее на то, что сервера компании были скомпрометированы. Подозрительные действия в сети компании были замечены в минувшую пятницу.

Команда LastPass утверждает, что зашифрованные данные пользователей в безопасности, однако расследование показало, что злоумышленники получили доступ к email, напоминанию пароля, соли и хешам аутентификации пользователей.

Швабр для !Ъ

А на ЛОРе предупреждали.


Жалко, что мейлы утекли, за хеши и остальное не переживаю совершенно. Мастер пароль был достаточно надежным (на то он и мастер), просто сменю его и все.

По-моему, вполне очевидно, что пока конкретно ты кому-то не стал очень интересен - нет разницы, где хранить пароли (что в облаке, что локально). В случае появления этого самого интереса пароли ничего не убережет, скорее всего.

ostin ★★★★★
()

На то оно и шифрование, что реальные пароли никогда не покидают клиентского устройства в нешифрованном виде, в том числе и master password - только в виде salt-ов. А вот кто password hint-ов себе наставил - ссзб

qrck ★★
()

Этот-мир не смог победить еще мозги и распечатку LO Calc со всеми логинами и паролями.

bookman900 ★★★★★
()
Ответ на: комментарий от ptarh

On an NVIDIA GTX Titan X, which is currently the fastest GPU for password cracking

враньё. самый быстрый GPU — NVIDIA Tesla и там далеко не 10 хешей/с.

next_time ★★★★★
()
Ответ на: комментарий от eR

но не буду же я хранить свои пароли на смарте.

Что мешает их хранить в зашифрованном виде?

najlus ★★★★★
()
Ответ на: комментарий от JN

Оно умеет секьюрно хранить пароли и снкьюрно передавать их на мобильный и десктопный клиенты? Судя по описанию, это вообще что-то другое.

Pythagoras ★★
()
Ответ на: комментарий от Valkeru

порча ФС на флешке, уже 100500 раз такое было.

eR ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.