Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 23
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Οι υπεύθυνοι της cloud based LastPass προειδοποιούν τους χρήστες πως έπεσαν θύματα επίθεσης και υποκλάπηκαν από τους servers τους κρυπτογραφικά προστατευμένα Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  LastPassLogoShadow.jpg 
Εμφανίσεις:  354 
Μέγεθος:  143,6 KB 
ID: 156812passwords και άλλα ευαίσθητα δεδομένα χρηστών.

    Πρόκειται για την δεύτερη παραβίαση στα συστήματα της LastPass τα τελευταία 4 χρόνια.

    Οι άγνωστοι πίσω από την επίθεση έχουν στην κατοχή τους hashed user passwords, cryptographic salts, υπενθυμίσεις για password recovery και διευθύνσεις email, αλλά όπως έγραψε ο CEO της Joe Siegrist, δεν υπάρχουν ενδείξεις πως μπόρεσαν να ανοίξουν τα κρυπτογραφημένα user vaults, μέσα στα οποία αποθηκεύονται σε μορφή κειμένου τα passwords τους. Αυτό συνέβη αφού τα master passwords προστατεύονται με έναν εξαιρετικά αργό μηχανισμό hashing που απαιτεί πολύ μεγάλη υπολογιστική δύναμη για να λειτουργήσει.

    "We are confident that our encryption measures are sufficient to protect the vast majority of users," Siegrist wrote. "LastPass strengthens the authentication hash with a random salt and 100,000 rounds of server-side PBKDF2-SHA256, in addition to the rounds performed client-side.

    This additional strengthening makes it difficult to attack the stolen hashes with any significant speed."

    Σαν αποτέλεσμα της επίθεσης και για προληπτικούς λόγους, η LastPass καλεί τους χρήστες της να αλλάξουν τα master passwords τους και να ενεργοποιήσουν το multifactor authenticator.

    Πηγή : Arstechnica

  2. #2
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    μου ηρθε μειλ το πρωι,οτι δεν υπεκλαπη τπτ..μαλιστα
    VAMOS ARIS

  3. #3
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.527
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Τα λέγαμε, αλλά ... όταν η ευκολία υπερβαίνει την ασφάλεια, η ελευθερία καταπατιέται.
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  4. #4
    Εγγραφή
    30-11-2005
    Περιοχή
    Αθήνα
    Μηνύματα
    1.566
    Downloads
    23
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110Mbps/11Mb
    ISP
    Vodafone
    Router
    FRITZ!Box 7530
    SNR / Attn
    6(dB) / 14(dB)
    Path Level
    Interleaved
    Για αυτο δεν μου αρεσαν ποτε οι cloud φιλοξενιες των passwords. Ασχετα οτι ειναι κρυπτογραφημενα και πιθανον να μην καταφερουν να αποκρυπτογραφηθουν. Και μονο οτι τα εχεις online, σου δημιουργει μια ανασφαλεια, εστω και μικρη. Για αυτο τοπικα με keepass.

  5. #5
    Εγγραφή
    15-10-2005
    Ηλικία
    51
    Μηνύματα
    5.788
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    30720 \ 3071
    ISP
    Vodafone
    DSLAM
    HOL - ΒΥΖΑΝΤΙΟ
    Router
    Vodafone H300s
    SNR / Attn
    11(dB) / 26.5(dB)
    Παράθεση Αρχικό μήνυμα από blade_ Εμφάνιση μηνυμάτων
    μου ηρθε μειλ το πρωι,οτι δεν υπεκλαπη τπτ..μαλιστα
    Αυτό ακριβώς:
    No encrypted user vault data was taken, however other data, including email addresses and password reminders, was compromised.
    Το password reminder ας το πάρουν. Ούτε εμένα βοηθάει να θυμηθώ το password

  6. #6
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από konenas Εμφάνιση μηνυμάτων
    Τα λέγαμε, αλλά ... όταν η ευκολία υπερβαίνει την ασφάλεια, η ελευθερία καταπατιέται.
    Μαζί σου !

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από runner70 Εμφάνιση μηνυμάτων
    Για αυτο δεν μου αρεσαν ποτε οι cloud φιλοξενιες των passwords. Ασχετα οτι ειναι κρυπτογραφημενα και πιθανον να μην καταφερουν να αποκρυπτογραφηθουν. Και μονο οτι τα εχεις online, σου δημιουργει μια ανασφαλεια, εστω και μικρη. Για αυτο τοπικα με keepass.
    Speechless

  7. #7
    Εγγραφή
    07-07-2008
    Μηνύματα
    296
    Downloads
    12
    Uploads
    0
    Εγώ ακόμα δεν έχω καταλάβει πως γίνονται αυτές οι "επιθέσεις" που έχουν ως αποτέλεσμα να κλέβουν δεδομένα...

  8. #8
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Μια απορία γιατί δεν το έπιασα !

    Όταν λέει αργό τι εννοεί ? Το encryption του master password... ή το decryption ...?

    - - - Updated - - -

    "Αυτό συνέβη αφού τα master passwords προστατεύονται με έναν εξαιρετικά αργό μηχανισμό hashing που απαιτεί πολύ μεγάλη υπολογιστική δύναμη για να λειτουργήσει."

    Το bold δεν κατάλαβα !

    Αυτό σημαίνει ότι η κρυπτογράφηση των κωδικών γίνετε σε 2ο χρόνο σε σχέση με την αποθήκευση και ότι για λίγο διάστημα οι κωδικοί είναι εκτεθειμένοι ?
    Αν ναι υπάρχουν τότε χρήστες που την πάτησαν ... Κυρίως αυτοί που ήταν οι τελευταίο που άλλαξαν/δημιούργησαν κωδικό !

    ? ε ?

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Atilas Εμφάνιση μηνυμάτων
    Εγώ ακόμα δεν έχω καταλάβει πως γίνονται αυτές οι "επιθέσεις" που έχουν ως αποτέλεσμα να κλέβουν δεδομένα...
    Τι εννοείς ? Αναλυτικά δεν το ξέρω αλλά φαντάζομαι με διάφορους τρόπους και ανάλογα με τις αδυναμίες τω συστημάτων της lastpass !

  9. #9
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Μια απορία γιατί δεν το έπιασα !

    Όταν λέει αργό τι εννοεί ? Το encryption του master password... ή το decryption ...?

    - - - Updated - - -

    "Αυτό συνέβη αφού τα master passwords προστατεύονται με έναν εξαιρετικά αργό μηχανισμό hashing που απαιτεί πολύ μεγάλη υπολογιστική δύναμη για να λειτουργήσει."

    Το bold δεν κατάλαβα !

    Αυτό σημαίνει ότι η κρυπτογράφηση των κωδικών γίνετε σε 2ο χρόνο σε σχέση με την αποθήκευση και ότι για λίγο διάστημα οι κωδικοί είναι εκτεθειμένοι ?
    Αν ναι υπάρχουν τότε χρήστες που την πάτησαν ... Κυρίως αυτοί που ήταν οι τελευταίο που άλλαξαν/δημιούργησαν κωδικό !

    ? ε ?

    - - - Updated - - -



    Τι εννοείς ? Αναλυτικά δεν το ξέρω αλλά φαντάζομαι με διάφορους τρόπους και ανάλογα με τις αδυναμίες τω συστημάτων της lastpass !
    Περί αργού hashing


    Update: In an e-mail to reporters, Ars resident password expert Jeremi Gosney said the real-world risks the breach posed to end users was minimal. He based his assessment on the LastPass response to the breach and the system that was in place when it happened. He paid particular attention to the 100,000-round hashing routine, which he said was among the strongest he has ever seen. Gosney, a password security expert at Stricture Group, wrote:

    On an NVIDIA GTX Titan X, which is currently the fastest GPU for password cracking, an attacker would only be able to make fewer than 10,000 guesses per second for a single password hash. That is proper slow! Even weak passwords are fairly secure with that level of protection (unless you’re using an absurdly weak password.) And this doesn’t even account for the number of client-side iterations, which is user-configurable. The default is 5,000 iterations, so at a minimum we’re looking at 105,000 iterations. I actually have mine set to 65,000 iterations, so that’s a total of 165,000 iterations protecting my Diceware passphrase. So no, I’m definitely not sweating this breach. I don’t even feel compelled to change my master password.

    Post updated to correct Jeremi Gosney's math in the last paragraph. Gosney previously said an attacker with an Nvidia GTX Titan X would be able to make only 10 guesses per second. He later discovered an error in his calculations and concluded that the correct number of guesses per second was 10,000. He said 10,000 guesses per second remains extremely slow, and he stands by the rest of what he had to say.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  10. #10
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Ναι οκ ...αυτός μιλάει όμως για 1 GPU !

    Πολλές GPU από πολλά μηχανάκια που βλέπουν κοινή βάση με guesses .... όμως !

    Δεν είναι εύκολο παραταύτα !

  11. #11
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Ναι οκ ...αυτός μιλάει όμως για 1 GPU !

    Πολλές GPU από πολλά μηχανάκια που βλέπουν κοινή βάση με guesses .... όμως !

    Δεν είναι εύκολο παραταύτα !
    δεν λειτουργεί έτσι η κρυπτογραφία.
    Για να κάτσει κάποιος να βάλει τα απαιτούμενα μηχανήματα (κατι εκατομμύρια gpu δηλαδή) για να σπάσει το salt της lastpass θέλει χρόνια.
    Έστω όμως οτι το καταφέρνει.
    Από εκει και πέρα, τι resources θα χρησιμοποιήσει για να σπάσει ενα random user password; θα κάτσει να πληρώνει ρεύμα κλπ κλπ για να δει κωδικούς που δεν ξέρει σίγουρα αν θα του φέρουν κάποιο σοβαρό οικονομικό όφελος; ΟΧΙ.
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  12. #12
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Για μένα το πιο σημαντικό είναι τα password reminders που χάθηκαν, γιατί χρησιμοποιούνται σε πολλά sites. Αν είχα lastpass, θα άλλαζα όλα τα password reminders σε άλλα sites που είναι ίδια με το lastpass, αλλά ποιος θυμάται ποιο reminder έχει σε κάθε site;

  13. #13
    Εγγραφή
    03-10-2006
    Ηλικία
    40
    Μηνύματα
    3.965
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    2048/512
    ISP
    ΔΙΟΔΟΣ HOL
    Router
    AVM Fritz!Box Fon
    SNR / Attn
    31(dB) / 14(dB)
    γιατί να προτιμά κάποιος μια τέτοια υπηρεσία και να μην κρατάει το κρυπτογραφημένο αρχείο κωδικών στον υπολογιστή του;
    Σεβασμός & Απειθαρχία

    δεν αντέχετε το 50-50
    δεν το αντέχετε

  14. #14
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από raspoutiv Εμφάνιση μηνυμάτων
    γιατί να προτιμά κάποιος μια τέτοια υπηρεσία και να μην κρατάει το κρυπτογραφημένο αρχείο κωδικών στον υπολογιστή του;
    Δεν είναι όλοι γνώστες σαν και εμάς και η διαδικασία αυτή ακούγετε εξωγήινη !
    Σε υπηρεσίες σαν την LastPass αυτοματοποιούν την όλη ιστορία των κωδικών στα εκάστοτε σιτε !....

  15. #15
    Εγγραφή
    03-07-2005
    Ηλικία
    38
    Μηνύματα
    1.418
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    Κι εμένα μου ήρθε το e-mail. Δεν αλλάζω ούτε masterpass ούτε τίποτα. Βαριέμαι...

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 7
    Τελευταίο Μήνυμα: 19-12-14, 05:14
  2. Θύμα επίθεσης το Xbox Live
    Από Comicfan στο φόρουμ Ειδήσεις
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 08-12-14, 13:24
  3. Μηνύματα: 6
    Τελευταίο Μήνυμα: 04-11-14, 19:37
  4. Μηνύματα: 14
    Τελευταίο Μήνυμα: 08-10-14, 15:09
  5. Μηνύματα: 3
    Τελευταίο Μήνυμα: 26-08-14, 10:24

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας