LastPass-ийн шинэ хакердах аюулаас өөрийгөө хэрхэн хамгаалах вэ
LastPass-ийн шинэ хакердах аюулаас өөрийгөө хэрхэн хамгаалах вэ
Anonim

Өчигдөр алдартай LastPass нууц үгийн менежерээс өгөгдөл хулгайлах жинхэнэ арга олдлоо. Өгөөшөнд автахгүйн тулд бид энэ нийтлэлийг уншихыг зөвлөж байна.

LastPass-ийн шинэ хакердах аюулаас өөрийгөө хэрхэн хамгаалах вэ
LastPass-ийн шинэ хакердах аюулаас өөрийгөө хэрхэн хамгаалах вэ

Бид олон онлайн үйлчилгээ, вэб програмуудыг ашигладаг бөгөөд тэдгээр нь аюулгүй байдлын үүднээс өөр өөр нэвтрэх нэр, нууц үг шаарддаг. Тэдгээрийг бүгдийг нь толгойдоо байлгах боломжгүй тул нууц үгийн менежерүүд өргөн тархсан байдаг. Эдгээр нь зөвхөн онлайн үйлчилгээнд төдийгүй төлбөрийн систем, банкны данс гэх мэт нэвтрэх нэр, нууц үгийг найдвартай хадгалах, ашиглахад хялбар болгодог. Тиймээс ийм нууц үгийн менежер алдагдсан эсвэл хагарах нь олон хэрэглэгчдийн хувьд том асуудал болж хувирдаг.

Энэ төрлийн хамгийн алдартай програмуудын нэг бол LastPass юм. Энэ бол цаг хугацааны шалгуур, олон тооны хакерын халдлагад өртсөн үнэхээр гайхалтай шийдэл юм. Гэсэн хэдий ч өчигдөр компьютерийн аюулгүй байдлын мэргэжилтэн Шон Кэссиди LastPass-т фишинг халдлага хийх боломжийг илрүүлжээ. Тэрээр үүнийг LostPass (алдагдсан нууц үг) гэж ухаалгаар нэрлэсэн.

Товчхондоо, олсон эмзэг байдал нь иймэрхүү харагдаж байна. Эхлээд халдагч таныг өөрийн сайт руу уруу татдаг бөгөөд энэ нь таны сессийн хугацаа дууссан, дахин нэвтрэх шаардлагатай гэсэн хуурамч (!) мэдэгдэл харуулдаг. Та LastPass-аас үүнтэй төстэй мэдэгдлүүдийг харсан байх.

LastPass дахин нэвтрэхийг хүсэв
LastPass дахин нэвтрэхийг хүсэв

Мэдэгдэл нь хуурамч тул "Дахин оролдох" товчийг дарснаар таныг LastPass-ийн стандарт нэвтрэх болон нууц үгийн маягт шиг харагдах тусгайлан боловсруулсан хуудас руу хөтөлнө. Суулгасан өргөтгөлөөр нээгддэг вэб хөтчийн үйлчилгээний хуудастай бараг ижил хаягтай байх болно. Дэлгэцийн агшинд онцолсон жижиг зүйлийг эс тооцвол. Ихэнх хэрэглэгчид ийм жижиг зүйлд анхаарлаа хандуулахгүй гэдэгт би итгэлтэй байна.

Хуурамч LastPass хуудас
Хуурамч LastPass хуудас

Дараа нь та LastPass руу нэвтрэхийн тулд энэ хуудсанд хэрэглэгчийн нэр, нууц үгээ оруулснаар тэд хакеруудын гарт шууд ордог. Үүний үр дүнд сүүлийнх нь таны бүх сайт, итгэмжлэлд бүрэн хандах боломжтой болно. Та хоёр хүчин зүйлийн баталгаажуулалтыг идэвхжүүлсэн байсан ч халдлага ажиллах болно, зөвхөн хакерын үйлдлийн дараалал нь нэг алхам урагшлах болно. Та LostPass хэрхэн ажилладаг талаар дэлгэрэнгүй уншиж болно (англи хэл дээр).

Энэ аюулаас өөрийгөө хэрхэн хамгаалж чадах вэ гэдэг нь мэдээжийн хэрэг. LastPass-ийн хөгжүүлэгчид ийм фишинг халдлагаас урьдчилан сэргийлэх арга хэмжээ авах хүртэл хэрэглэгчид энэ үйлчилгээний хөтчийн өргөтгөлийг түр хаах боломжтой. Тийм ээ, энэ нь тохиромжгүй бөгөөд LastPass вэб хуудаснаас шаардлагатай нууц үгийг гараар хуулах болно. Илүү радикал сонголт бол нууц үг болон нууц мэдээллийг хадгалах ижил төстэй хувилбарыг олох явдал юм.

Та LastPass ашигласаар байна уу эсвэл өөр нууц үг зохицуулагч руу шилжсэн үү?

Зөвлөмж болгож буй: