Как да се предпазите от новата заплаха за хакване на LastPass
Как да се предпазите от новата заплаха за хакване на LastPass
Anonim

Вчера беше открит реален начин за кражба на данни от популярния мениджър на пароли LastPass. Препоръчваме ви да прочетете тази статия, за да не попаднете на стръвта.

Как да се предпазите от новата заплаха за хакване на LastPass
Как да се предпазите от новата заплаха за хакване на LastPass

Ние използваме много онлайн услуги и уеб приложения, всяко от които изисква различни входове и пароли за целите на сигурността. Невъзможно е да ги запазите всички в главата си, поради което мениджърите на пароли са широко разпространени. Те осигуряват надеждно съхранение и удобно използване на входове и пароли не само за онлайн услуги, но и за платежни системи, банкови сметки и т.н. Следователно изтичането или разбиването на такъв мениджър на пароли може да се превърне в голям проблем за много потребители.

Едно от най-популярните приложения от този вид е LastPass. Това е наистина страхотно решение, което е издържало изпитанието на времето и многобройните хакерски атаки. Въпреки това, вчера специалистът по компютърна сигурност Шон Касиди откри възможността за фишинг атака на LastPass. Той умело го нарече LostPass (загубени пароли).

Накратко, откритата уязвимост изглежда така. Първо, нападателят ви примамва към неговия сайт, който показва фалшиво (!) Уведомление, че вашата сесия е изтекла и трябва да влезете отново. Вероятно сте виждали подобни известия от LastPass.

LastPass иска да влезете отново
LastPass иска да влезете отново

Тъй като известието е фалшиво, щракването върху бутона Опитай отново ще ви отведе до специално изработена страница, която изглежда точно като стандартен формуляр за вход и парола на LastPass. Той дори ще има адрес, почти същият, както обикновено имат страниците на услугата на браузъра, отворени от инсталирани разширения. С изключение на една малка подробност, която подчертах на екранната снимка. Сигурен съм, че повечето потребители няма да обърнат внимание на такава дреболия.

Фалшива страница LastPass
Фалшива страница LastPass

След това въвеждате вашето потребителско име и парола на тази страница, за да влезете в LastPass, и те веднага попадат в ръцете на хакери. В резултат на това последните имат пълен достъп до всички ваши сайтове и идентификационни данни. Атаката работи, дори ако имате активирана двуфакторна автентификация, само последователността от действия на хакера ще бъде една стъпка напред. Можете да прочетете повече за това как работи LostPass (на английски).

Разбира се, вие се чудите как можете да се предпазите от тази опасност. Докато разработчиците на LastPass не предприемат стъпки за предотвратяване на подобни фишинг атаки, потребителите могат временно да деактивират разширението на браузъра на тази услуга. Да, това е неудобно и ще ви принуди ръчно да копирате необходимите пароли от уеб страницата на LastPass. По-радикален вариант е да се намери еквивалентна алтернатива за съхранение на пароли и поверителни данни.

Все още ли използвате LastPass или сте преминали към друг мениджър на пароли?

Препоръчано: