Kako se zaštititi od nove prijetnje hakiranja LastPass
Kako se zaštititi od nove prijetnje hakiranja LastPass
Anonim

Jučer je otkriven pravi način krađe podataka iz popularnog LastPass upravitelja lozinki. Preporučujemo da pročitate ovaj članak kako ne biste nasjeli na mamac.

Kako se zaštititi od nove prijetnje hakiranja LastPass
Kako se zaštititi od nove prijetnje hakiranja LastPass

Koristimo mnoge online usluge i web aplikacije, od kojih svaka zahtijeva različite prijave i lozinke iz sigurnosnih razloga. Nemoguće ih je sve držati u glavi, zbog čega su upravitelji lozinki rašireni. Omogućuju pouzdanu pohranu i praktično korištenje prijava i lozinki ne samo za online usluge, već i za platne sustave, bankovne račune i tako dalje. Stoga, curenje ili pucanje takvog upravitelja lozinki može postati veliki problem za mnoge korisnike.

Jedna od najpopularnijih aplikacija ove vrste je LastPass. Ovo je stvarno odlično rješenje koje je izdržalo test vremena i brojne hakerske napade. Međutim, jučer je stručnjak za računalnu sigurnost Sean Cassidy otkrio mogućnost phishing napada na LastPass. Pametno ga je nazvao LostPass (izgubljene lozinke).

Ukratko, pronađena ranjivost izgleda ovako. Najprije vas napadač namami na svoju stranicu, koja prikazuje lažnu (!) obavijest da je vaša sesija istekla i da se morate ponovno prijaviti. Vjerojatno ste vidjeli slične obavijesti s LastPass-a.

LastPass traži ponovno prijavu
LastPass traži ponovno prijavu

Budući da je obavijest lažna, klik na gumb Pokušajte ponovno odvest će vas na posebno izrađenu stranicu koja izgleda točno kao standardni LastPass obrazac za prijavu i lozinku. Čak će imati adresu gotovo istu kakvu obično imaju stranice usluge preglednika otvorene instaliranim proširenjima. Osim malog detalja koji sam istaknuo na snimci zaslona. Siguran sam da većina korisnika neće obratiti pozornost na takvu sitnicu.

Lažna LastPass stranica
Lažna LastPass stranica

Zatim na ovoj stranici unesete svoje korisničko ime i lozinku kako biste se prijavili na LastPass i oni odmah padaju u ruke hakera. Kao rezultat toga, potonji imaju puni pristup svim vašim web lokacijama i vjerodajnicama. Napad funkcionira čak i ako imate omogućenu dvofaktorsku provjeru autentičnosti, samo će slijed hakerskih radnji biti korak dalje. Možete pročitati više o tome kako LostPass funkcionira (na engleskom).

Naravno, pitate se kako se možete zaštititi od ove opasnosti. Dok programeri LastPass-a ne poduzmu korake kako bi spriječili takve napade krađe identiteta, korisnici mogu privremeno onemogućiti proširenje preglednika ove usluge. Da, ovo je nezgodno i prisilit će vas da ručno kopirate potrebne lozinke s LastPass web stranice. Radikalnija opcija je pronaći ekvivalentnu alternativu za pohranu lozinki i povjerljivih podataka.

Koristite li još uvijek LastPass ili ste se prebacili na drugi upravitelj lozinki?

Preporučeni: