AST:密码管理平台 LastPass 披露一起安全事件,建议主密码未遵循默认值的用户更改密码

ForesightNews消息,在线密码管理平台LastPass披露称,未经授权的一方获得了对第三方云存储服务的访问权限,LastPass使用该服务存储其生产数据的存档备份。根据LastPass调查,一个未知的攻击者利用LastPas之前在2022年8月披露的事件中获得的信息访问了一个基于云的存储环境,一些消息来源代码和技术信息从开发环境中被盗,并被用于攻击另一名员工,获取用于访问和解密基于云的存储服务中的某些存储凭证和密钥。?LastPass确定,一旦获得云存储访问密钥和双存储容器解密密钥,攻击者就会从备份中复制信息,其中包含基本客户账户信息和相关元数据,包括公司名称、最终用户名称、账单地址、客户访问LastPass服务时使用的电子邮件地址、电话号码和IP地址。??LastPass称自2018年以来,其要求主密码至少12个字符,可极大地降低暴力猜测密码的能力。如果用户的主密码不遵循上述默认值,LastPass建议用户考虑通过更改存储的网站密码来最大限度地降低风险。

Solana 加密钱包 Phantom 宣布集成密码管理器 1Password:2月23日消息,Solana加密钱包Phantom宣布集成密码管理器 1Password,该钱包用户现在可以使用密码管理器存储他们的钱包凭证,包括私钥。

1Password 首席执行官 Jeff Shiner 表示:“加密创新正在重塑世界,但对于许多人来说,加入这种转变似乎太混乱或太冒险了。”Phantom 和 1Password 之间的合作伙伴关系将简化现有投资者对加密货币的访问,同时降低那些渴望通过他们了解和信任的平台安全购买和交易数字资产的人的进入门槛。[2022/2/24 10:11:55]

声音 | 胡钢:《密码法》可为区块链应用提供更多密码支撑:日前,我国首部《密码法》审议通过,并将于2020年1月1日起施行。中国互联网协会法治工作委员会副秘书长胡钢表示,《密码法》对商用密码的开放促进规范,可为区块链应用提供更多密码支撑。《密码法》的重大突破之一,就是取消了商用密码的行政许可,放开商密市场准入,引入了促进导向、标准牵引、特类规管的法治模式。(光明网)[2019/11/28]

动态 | IBM发布2018十大“洞见”,包括密码锚定与区块链的结合:据经济日报消息,IBM 日前发布十大“洞见”,面对未来,IBM正在进行多维度的预判与应对建议。IBM预测,在未来 5 年内,IBM研究人员正在开发的密码锚定 (一种防篡改的数字指纹) ,与区块链技术相结合,将保证产品从生产源头到客户购买的整个过程真实可信。[2018/12/30]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:31ms0-0:731ms