LastPass 的密码库泄露了,还在用的同学建议尽快采取措施

2022-12-23 20:12:57 +08:00
 Nile20

刚刚 Chrome Android 给我推了一片博文,提到了 LastPass 的密码库泄露了。我去看了一下 LastPass 的公告

主要信息:

还在用 LastPass 的同学建议尽快考虑换到别的密码管理器,特别是你的 LastPass 主密码并不是专用的或者强度不够的情况。至少亡羊补牢吧

(无关吐槽:LastPass 到今天真的是咎由自取。我以前是付费用户,当时只要 1$一个月,还参与过 LastPass 扩展程序的本地化翻译。后面涨价、强制 PC 移动二选一、放弃中文语言支持各种无语操作,最后在今年 5 月的时候因为选项里的隐藏右键菜单功能完全不工作,换到了 BitWarden )

原文: https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/

4485 次点击
所在节点    分享发现
27 条回复
linuslv
2022-12-26 18:01:28 +08:00
我虽然也是家里 nas 搭了 bitwarden ,但我也还在同时用 lastpass 。。。。感觉我像个。。。。
ciki
2022-12-26 19:37:58 +08:00
前两个月已经删除账号并且迁移到 bitwarden ,主要是受不了每次上线都要重新登陆
lucacham
2022-12-28 10:59:40 +08:00
记得以前就看过这家的新闻。。。。
kawaii303
2023-01-05 12:53:35 +08:00
还是要尽快把密码库里面的密码改了,从重要的先开始。
MeteorVIP
2023-01-22 12:41:35 +08:00
@libook 为什么主密码不加上谷歌的二次验证码呢?感觉这样更加安全
libook
2023-01-22 15:24:04 +08:00
@MeteorVIP 本地加解密方式跟动态密码可能不兼容,因为密文是确定的。动态密码可能更适合登录,而不是给固定密文解密。
lastpass 的安全事件是密文泄露,绕过了登录环节,动态密码可能根本不起作用。
lentrody
146 天前
Lastpass 发来邮件提示出现陌生 IP 登录,估计是这次泄露的密码库终于被爆破了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/904363

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX