Wpis z mikrobloga

Lastpass: atakujący uzyskali dostęp do zaszyfrowanych baz haseł użytkowników. Nie ma totalnej paniki, ale też nie jest dobrze (zostaje jeszcze ostatnia bariera do przełamania).

https://sekurak.pl/lastpass-atakujacy-uzyskali-dostep-do-zaszyfrowanych-baz-hasel-uzytkownikow-nie-ma-totalnej-paniki-ale-tez-nie-jest-dobrze-zostaje-jeszcze-ostatnia-bariera-do-przelamania/

#sekurak #bezpieczenstwo #technologia #hasla #hacking
  • 6
via Wykop Mobilny (Android)
  • 1
@sekurak: mam lastpassa od 2009 przez te 13 lat mieli kilka wpadek ale jakoś do tej pory nigdy żadne z moich haseł nie zostało zleakowanych nie spodziewam się, że w tym przypadku będzie inaczej ale mimo wszystko zaczynam się powoli rozglądać za jakaś alternatywą prawdopodobnie skusze się na coś self hosted
@cocamide: same here, lastpass od zawsze i mega wygodny interfejs na kompie/telefonie. Jakoś nie mogę się przekonać do bitwardena. A #!$%@?ć się z jakimś keepassem i przechowywaniem plikow to tez niechętnie
@sekurak:
Czy zabezpieczenie 2FA wypływa na bezpieczeństwo samej bazy haseł, czy to tylko dodatkowa warstwa, którą omija się, jeśli ma się bezpośredni dostęp do bazy? Mam wprawdzie 19 znakowe hasło, niesłownikowe, ze znakami specjalnymi itd. ale parametr PBKDF2 miałem ustawiony tylko na 5000, bo kiedyś to było domyślne w Lastpass. Nie uśmiecha mi się zmiana setek haseł i zastanawiam się, jakie jest ryzyko złamania takiej kombinasji 19 znaków i 5000 iteracji.