Wpis z mikrobloga

Lastpass: atakujący uzyskali dostęp do zaszyfrowanych baz haseł użytkowników. Nie ma totalnej paniki, ale też nie jest dobrze (zostaje jeszcze ostatnia bariera do przełamania).

https://sekurak.pl/lastpass-atakujacy-uzyskali-dostep-do-zaszyfrowanych-baz-hasel-uzytkownikow-nie-ma-totalnej-paniki-ale-tez-nie-jest-dobrze-zostaje-jeszcze-ostatnia-bariera-do-przelamania/

#sekurak #bezpieczenstwo #technologia #hasla #hacking
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@sekurak: mam lastpassa od 2009 przez te 13 lat mieli kilka wpadek ale jakoś do tej pory nigdy żadne z moich haseł nie zostało zleakowanych nie spodziewam się, że w tym przypadku będzie inaczej ale mimo wszystko zaczynam się powoli rozglądać za jakaś alternatywą prawdopodobnie skusze się na coś self hosted
  • Odpowiedz
@sekurak:
Czy zabezpieczenie 2FA wypływa na bezpieczeństwo samej bazy haseł, czy to tylko dodatkowa warstwa, którą omija się, jeśli ma się bezpośredni dostęp do bazy? Mam wprawdzie 19 znakowe hasło, niesłownikowe, ze znakami specjalnymi itd. ale parametr PBKDF2 miałem ustawiony tylko na 5000, bo kiedyś to było domyślne w Lastpass. Nie uśmiecha mi się zmiana setek haseł i zastanawiam się, jakie jest ryzyko złamania takiej kombinasji 19 znaków i 5000
  • Odpowiedz