LastPass подтверждает, что злоумышленники украли часть исходного кода
23 апр 2023 · 12:02
Компания утверждает, что данные пользователей не оказались в руках злоумышленников
В начале этой недели компания LastPass начала уведомлять своих пользователей о «недавнем инциденте безопасности», когда «неуполномоченная сторона» использовала взломанный аккаунт разработчика для доступа к части исходного кода менеджера паролей и «некоторой технической информации LastPass». В письме к своим пользователям генеральный директор компании Карим Тубба объясняет, что расследование не выявило доказательств утечки данных пользователей и зашифрованных паролей.
Тубба заверил, что компания «внедрила дополнительные усиленные меры безопасности» после обнаружения взлома две недели назад. Компания не стала комментировать, как долго злоумышленники имели доступ к исходному коду.
Без паники, пользователи LastPass
Как объясняет LastPass, на данный момент её пользователям ничего не нужно делать — нет причин тратить вторую половину дня на смену пароля и проведение полного аудита безопасности аккаунта. С другой стороны, LastPass, вероятно, придётся потрудиться, чтобы убедиться в полном устранении утечки информации.
Для ясности, доступ хакеров к исходному коду программы не означает, что они могут мгновенно взломать её защиту. К примеру, Microsoft утверждает, что утечка её исходного кода никак не повлияет на безопасность ключевых файлов компании и аккаунтов пользователей (это хорошо, потому что исходный код различных проектов часто бывает скомпрометирован). И хотя так должна поступать любая компания, особенно та, чья задача заключается в сохранении ваших паролей, скорее всего, любой пользователь LastPass хотел бы, чтобы разработчики всё же изучили свой код, чтобы убедиться в отсутствии уязвимостей.
image.png483.48 KB
Несмотря на то, что взлом не кажется тревожным сигналом о проблемах с безопасностью в компании, это всё же не лучший пример для менеджера паролей, который борется за свою репутацию. Это лишь последний инцидент в череде неприятностей с LastPass (страница программы в Википедии состоит в основном из раздела под названием «Проблемы безопасности»).
Кроме того, на компанию обрушился гнев многих пользователей за изменения в бесплатном тарифе, которые сделали его значительно менее полезным.
Уважаемые читатели, а какому сервису для хранения паролей отдаёте предпочтение вы? Ждём ваших ответов в комментариях!
{"document": [{"text": [{"type": "attachment", "attributes": {"caption": "Компания утверждает, что данные пользователей не оказались в руках злоумышленников", "presentation": "gallery"}, "attachment": {"caption": "", "contentType": "image/png", "filename": "image.png", "filesize": 37207, "height": 349, "pic_id": 530409, "url": "https://storage.yandexcloud.net/pabliko.files/article_cloud_image/2023/04/19/image_zaBVuv0.jpeg", "width": 698}}], "attributes": []}, {"text": [{"type": "string", "attributes": {"bold": true}, "string": "В начале этой недели компания LastPass начала уведомлять своих пользователей о «недавнем инциденте безопасности», когда «неуполномоченная сторона» использовала взломанный аккаунт разработчика для доступа к части исходного кода менеджера паролей и «некоторой технической информации LastPass». В письме к своим пользователям генеральный директор компании Карим Тубба объясняет, что расследование не выявило доказательств "}, {"type": "string", "attributes": {"bold": true, "href": "https://ideamedia.press/neizvestnoe-usb-ustroistvo"}, "string": "утечки данных пользователей"}, {"type": "string", "attributes": {"bold": true}, "string": " и зашифрованных паролей."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Тубба заверил, что компания «внедрила дополнительные усиленные меры безопасности» после обнаружения взлома две недели назад. Компания не стала комментировать, как долго злоумышленники имели доступ к исходному коду."}], "attributes": []}, {"text": [{"type": "string", "attributes": {"bold": true}, "string": "Без паники, пользователи LastPass"}], "attributes": ["heading1"]}, {"text": [{"type": "string", "attributes": {}, "string": "Как объясняет LastPass, на данный момент её пользователям ничего не нужно делать — нет причин тратить вторую половину дня на смену пароля и проведение полного аудита безопасности аккаунта. С другой стороны, LastPass, вероятно, придётся потрудиться, чтобы убедиться в полном устранении утечки информации. "}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Для ясности, "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/hakery-kradut-dannye"}, "string": "доступ хакеров"}, {"type": "string", "attributes": {}, "string": " к исходному коду программы не означает, что они могут мгновенно взломать её защиту. К примеру, Microsoft утверждает, что утечка её исходного кода никак не повлияет на безопасность ключевых файлов компании и аккаунтов пользователей (это хорошо, потому что исходный код различных проектов часто бывает скомпрометирован). И хотя так должна поступать любая компания, особенно та, чья задача заключается в сохранении ваших паролей, скорее всего, любой пользователь LastPass хотел бы, чтобы разработчики всё же изучили свой код, чтобы убедиться в отсутствии уязвимостей."}], "attributes": []}, {"text": [{"type": "attachment", "attributes": {"presentation": "gallery"}, "attachment": {"caption": "", "contentType": "image/png", "filename": "image.png", "filesize": 495080, "height": 338, "pic_id": 530411, "url": "https://storage.yandexcloud.net/pabliko.files/article_cloud_image/2023/04/19/image_SLjT8Dg.jpeg", "width": 698}}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Несмотря на то, что "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/ne-otkryvaite-pdf"}, "string": "взлом"}, {"type": "string", "attributes": {}, "string": " не кажется тревожным сигналом о проблемах с безопасностью в компании, это всё же не лучший пример для менеджера паролей, который борется за свою репутацию. Это лишь последний инцидент в череде неприятностей с LastPass (страница программы в Википедии состоит в основном из раздела под названием «Проблемы безопасности»)."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Кроме того, на компанию обрушился гнев многих пользователей за изменения в бесплатном тарифе, которые сделали его значительно менее полезным."}], "attributes": []}, {"text": [{"type": "string", "attributes": {"italic": true}, "string": "Уважаемые читатели, а какому сервису для хранения паролей отдаёте предпочтение вы? Ждём ваших ответов в комментариях!"}], "attributes": ["quote"]}, {"text": [{"type": "string", "attributes": {"bold": true, "italic": true}, "string": "Ещё больше интересных материалов на нашем сайте:"}], "attributes": []}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-site/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "IDEAWAY. RU"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"bold": true, "italic": true}, "string": "Также подписывайтесь на «iDeaWay» в социальных сетях!"}], "attributes": []}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-telegram/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Telegram"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-vk/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "ВКонтакте"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-ok/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Одноклассники"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-twitter/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Twitter"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-youtube/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "YouTube"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-pabliko/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Pabliko"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-yarus/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "ЯRUS"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-dzen/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Дзен"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-tiktok/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "TikTok"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-livejournal/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "LiveJournal"}], "attributes": ["bulletList", "bullet"]}], "selectedRange": [2426, 2426]}
Комментарии 0