Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 23
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Αφού υπέστη hacking για δεύτερη φορά μέσα σε ισάριθμα χρόνια τον Αύγουστο, η εφαρμογή διαχείρισης κωδικών πρόσβασης Lastpass ανακοίνωσε την Πέμπτη ότι η πιο πρόσφατη εισβολή ήταν πολύ πιο επιζήμια από ό,τι είχε αρχικά αναφερθεί, καθώς οι επιτιθέμενοι είχαν αποσπάσει τα θησαυροφυλάκια κωδικών πρόσβασης των χρηστών σε ορισμένες περιπτώσεις. Αυτό σημαίνει ότι οι κλέφτες έχουν στην κατοχή τους ολόκληρες συλλογές κρυπτογραφημένων προσωπικών δεδομένων των ανθρώπων, αν όχι και την άμεση μέθοδο για το ξεκλείδωμά τους.

    "Κατά τη διάρκεια του περιστατικού του Αυγούστου 2022 δεν αποκτήθηκε πρόσβαση σε δεδομένα πελατών", εξήγησε ο διευθύνων σύμβουλος της LastPass, Karim Toubba. Ωστόσο, κάποιος από τον πηγαίο κώδικα της εφαρμογής αφαιρέθηκε και στη συνέχεια χρησιμοποιήθηκε για να γίνει spearphish σε έναν υπάλληλο της Lastpass ώστε να δώσει τα διαπιστευτήριά του για την πρόσβαση, και στη συνέχεια χρησιμοποίησε αυτά τα κλειδιά για να αποκρυπτογραφήσει και να αντιγράψει, "κάποιους όγκους αποθήκευσης μέσα στην υπηρεσία αποθήκευσης που βασίζεται στο cloud".

    Μεταξύ των κρυπτογραφημένων δεδομένων που απέκτησαν οι χάκερς περιλαμβάνονταν βασικές πληροφορίες λογαριασμού πελατών, όπως ονόματα εταιρειών, διευθύνσεις χρέωσης, email και IP- και αριθμοί τηλεφώνου, συνέχισε η Toubba. "Αυτά τα κρυπτογραφημένα πεδία παραμένουν ασφαλισμένα με κρυπτογράφηση 256-bit AES και μπορούν να αποκρυπτογραφηθούν μόνο με ένα μοναδικό κλειδί κρυπτογράφησης που προέρχεται από τον κύριο κωδικό πρόσβασης κάθε χρήστη χρησιμοποιώντας την αρχιτεκτονική μας Zero Knowledge", δήλωσε η Toubba. "Ως υπενθύμιση, ο κύριος κωδικός πρόσβασης δεν είναι ποτέ γνωστός στην LastPass και δεν αποθηκεύεται ούτε διατηρείται από την LastPass".

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : Engadget

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Πέραν της LastPass που αποδεικνύεται σουρωτήρι που δεν ξέρουν ούτε καν το τι τους έχει διαρρεύσει, αυτό να γίνει μάθημα σε όσους αποθηκεύουν τέτοια δεδομένα στο σύννεφο.

  3. #3
    Εγγραφή
    01-11-2022
    Μηνύματα
    379
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Ποτέ password files στο internet. Είναι βολικό αλλά πολύ επικίνδυνο.

  4. #4
    Εγγραφή
    05-05-2009
    Περιοχή
    Παλαιό Φάληρο
    Μηνύματα
    12.718
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    FTTH Φως το αληθ
    ISP
    OTE
    Router
    Fritz 7590
    Παράθεση Αρχικό μήνυμα από Pixel 57 Εμφάνιση μηνυμάτων
    Ποτέ password files στο internet. Είναι βολικό αλλά πολύ επικίνδυνο.
    Nομίζω ότι αν χρησιμοποιείς chrome
    η google τα πάει μόνη της.
    " Ούτε λαχανικά δεν θα φόρτωνα. "

    ----
    No fm radio ?
    No headphone jack ?

    Sorry no phone.

  5. #5
    Εγγραφή
    23-03-2007
    Περιοχή
    Αθήνα
    Ηλικία
    55
    Μηνύματα
    649
    Downloads
    5
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΑΡΤΕΜΙΔΑ Α
    Router
    Cosmote ZTE
    Τεράστια συγκίνηση ένιωσα

  6. #6
    Εγγραφή
    07-03-2006
    Ηλικία
    41
    Μηνύματα
    516
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Πέραν της LastPass που αποδεικνύεται σουρωτήρι που δεν ξέρουν ούτε καν το τι τους έχει διαρρεύσει, αυτό να γίνει μάθημα σε όσους αποθηκεύουν τέτοια δεδομένα στο σύννεφο.
    Και να κλαπουν τα αρχεια που αποθηκευονται τα password, χωρις το master password που ξερει μονο ο χρηστης ειναι πρακτικα αδυνατο να γινει οποιαδηποτε αξιοποιηση τους.


  7. #7
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από aSMiLoN Εμφάνιση μηνυμάτων
    Και να κλαπουν τα αρχεια που αποθηκευονται τα password, χωρις το master password που ξερει μονο ο χρηστης ειναι πρακτικα αδυνατο να γινει οποιαδηποτε αξιοποιηση τους.
    Αρκεί το master password να μην είναι το ίδιο που χρησιμοποιεί ο χρήστης σε ότι website έχει δει το φως της ημέρας, και είναι χιλιοκλεμμένο

  8. #8
    Εγγραφή
    07-03-2006
    Ηλικία
    41
    Μηνύματα
    516
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Αρκεί το master password να μην είναι το ίδιο που χρησιμοποιεί ο χρήστης σε ότι website έχει δει το φως της ημέρας, και είναι χιλιοκλεμμένο
    Γιατι να χρησιμοποιεις password manager που κανει generate πανισχυρους κωδικους για να χρησιμοποιεις τον ιδιο κωδικο παντου;


  9. #9
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από aSMiLoN Εμφάνιση μηνυμάτων
    Γιατι να χρησιμοποιεις password manager που κανει generate πανισχυρους κωδικους για να χρησιμοποιεις τον ιδιο κωδικο παντου;
    Γιατί το έχω δει. Ίδιους κωδικούς παντού, και σε master pass, και μόνο σε σοβαρά sites (τράπεζες κλπ) πολύπλοκο κωδικό. Η δικαιολογία; Βαριούνται να ψάχνουν τον κωδικό για κάθε login. Πρέπει να τα περιμένεις όλα από τους χρήστες.

  10. #10
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    Είχα παλιά λογαριασμό σε αυτούς αλλά δυστυχώς δεν είχα σβήσει τα πάντα όταν τους εγκατέλειψα.

    Ο κύριος κωδικός ήταν 20 χαρακτήρες μακρύς με κεφαλαία μικρά και ειδικούς χαρακτήρες και μοναδικός.

    Να θεωρήσω ότι έχουν εκτεθεί οι κωδικοί και να ξεκινήσω να τους αλλάζω;
    "Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"

    Ζ.Λορεντζάτος,
    COLLECTANEA

  11. #11
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Όχι, οι κωδικοί πρόσβασης στο κρυπτογραφημένο αρχείο με τους κωδικούς δεν έχουν διαρρεύσει. Αυτό δε σημαίνει όμως ότι πρέπει να είσαι ασφαλής, καθώς αν και δύσκολο, δεν ξέρεις αν κάποιοι παλεύουν με brute force να ξεκλειδώσουν αρχεία.

  12. #12
    Εγγραφή
    11-07-2008
    Μηνύματα
    622
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    109998/10999
    ISP
    Nova (καφαο ΟΤΕ)
    DSLAM
    ΟΤΕ - ΑΜΥΝΤΑΙΟ
    Router
    VMG8623-T50B
    SNR / Attn
    17.6(dB) / 4.6(dB)
    Path Level
    Interleaved
    Για να εχω το κεφαλι μου ησυχο περιορισα τι κανω online. Ετσι δεν χρειαζεται να εχω ενα καρο λογαριασμους απο εδω και απο εκει και ειναι ποιο manageable χωρις να χρειαζονται password managers κτλπ.
    Τελευταία επεξεργασία από το μέλος ZaNteR : 27-12-22 στις 20:27.

  13. #13
    Εγγραφή
    21-12-2020
    Ηλικία
    36
    Μηνύματα
    99
    Downloads
    0
    Uploads
    0
    ISP
    Wind
    Με τα τόσα που ακούω τον έσβησα το λογαριασμό

  14. #14
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    6.616
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Bitwarden για τα passwords. Γιατί password manager; Για να μην έχω τον ίδιο κωδικό σε 8734782 ιστοσελίδες ή φόρουμ, να έχω μακρυνάρια κωδικούς, περίπλοκους, να είναι εύκολο στη συμπλήρωση χωρίς να ψάχνω κωδικούς, κτλ. Και όλα αυτά με ένα μεγάλο master password.

    Όμως: ΔΕΝ ΑΠΟΘΗΚΕΥΟΥΜΕ ΠΟΤΕ ΚΩΔΙΚΟΥΣ TAXISNET, ΤΡΑΠΕΖΩΝ, PAYPAL, κτλ. σε τέτοιες εφαρμογές (χ.....α αν χαθεί αντίθετα πχ. το password για το φόρουμ, μικρό το κακό). Εκείνα τα θυμόμαστε από έξω και τα προστατεύουμε ως κόρη οφθαλμού. Επιπλέον, ενεργοποιούμε 2FA σε Paypal, τράπεζες ή όπου αλλού υποστηρίζεται, θα μειωθεί κατά πολύ η πιθανότητα να χάσουμε δεδομένα ακόμα και με υποκλοπή του κωδικού μας. Δηλαδή δε νοείται να πληρώνουμε μέσω Paypal και να μην έχουμε ενεργό 2FA.

    Τα 2 λεπτά μου.
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  15. #15
    Εγγραφή
    25-01-2005
    Περιοχή
    Ιωάννινα
    Ηλικία
    42
    Μηνύματα
    1.634
    Downloads
    12
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από Kostis_TH Εμφάνιση μηνυμάτων
    Με τα τόσα που ακούω τον έσβησα το λογαριασμό
    Αφού έχουν πάρει το vault σου τότε δεν έχει σημασία που έσβησες το account.
    Δεν προστατεύεται από 2fa ή rate limiting και είναι τόσο ασφαλές όσο ήταν ο master password.

    Αυτό που χρειάζεται να κάνει κάποιος είναι να πάει σε ότι site ή υπηρεσία είχε αποθηκευμένο στο lastpass και να αλλάξεις όλους τους κωδικούς και πιθανώς και username αν υπάρχει η δυνατότητα και το φοβάσαι πολύ.
    A very minor case of serious brain damage.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας