科技情報

密碼管理軟體LastPass驚傳駭客入侵

文.圖/何念喬 2015-06-16 00:00:00
身為一個現代人,每個人每天都會用上許多帳號、密碼,像是登入Facebook、公司電腦、雲端服務;如果要進一步進行網路購物的話,就還得多記信用卡卡號、會員編號等等,對於許多人來說,要同時記住這麼多帳號密碼,實在是件困擾的事情。

因此就有網路服務商想出了帳號、密碼管理服務,使用者只要先將所有帳號、密碼儲存在該服務上,並設定一組「主密碼」,往後當遇到需要輸入帳號、密碼的時候,只要輸入主密碼即可,徹底擺脫要記一大堆數字與字母的煩惱。

而其中最有名的兩大服務,分別是Mac平台上的1Password,以及Windows平台上的LastPass。

網路密碼管理軟體LastPass驚傳被駭,這已經五年內的第二起事件


網路密碼管理軟體LastPass,在週一(15日)的時候被攻破,駭客奪走了一部份使用者的電子郵件信箱、密碼提示訊息和加密內容,並將其公布在網路上。

LastPass官方證實了這個消息,並表示公司擋住了主要的攻擊,且根據內部調查,並沒有明顯的跡象與證明顯示,有使用者的密碼或個人帳號被破壞。

不過為了安全起見,LastPass還是建議現有使用者盡快更新自己的密碼,以免駭客用其密碼,來登入使用者其他使用相同密碼的網路服務。

LastPass CEO Joe Siegrist表示,「我們有信心,且有足夠的加密措施來保護所有使用的機敏資料」,同時也為這次發生的事件,造成使用者得更新密碼所帶來的不便道歉。

儘管Joe Siegrist再三聲明,現有使用者的儲存資訊都是安全的,但他也指出,如果使用者設定的是萬用密碼,像是root、123456、987654、password、apple…等等做為主密碼的話,還是趕快更新吧!

LastPass在官網上明確表示,使用者的資料都是透過256位元AES加密,並使用PBKDF2(Password-Based Key Derivation Function 2)來加強密碼演算法


新聞來源:SMH

發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。

最近新增