אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
חשש: האקרים פרצו לשירות שמירת הסיסמאות הפופולרי LastPass

חשש: האקרים פרצו לשירות שמירת הסיסמאות הפופולרי LastPass

השירות מחייב את משתמשיו, שמספרם עומד על יותר ממיליון איש, לאמת את כתובת הדואר האלקטרוני שלהם ולשנות את הסיסמה הראשית. בחברה מבהירים כי אין הוכחות לכך שנגנב מידע אישי, אך החליטו לנקוט צעדי זהירות

05.05.2011, 16:28 | שי ענבל

חשש ש-LastPass, אחד משירותי שמירת הסיסמאות המוצלחים והפופולריים ביותר, נפרץ השבוע בידי האקרים. ל-Lastpass יש יותר ממיליון משתמשים ברחבי העולם, שנעזרים בשירות כדי לצפות על גבי מכשירים שונים בסיסמאותיהם לדואר האלקטרוני ולאתרים שונים, וייתכן שאף לכרטיסי אשראי.

בניסיון למנוע ממי שגנב את המידע לגשת לסיסמאות האישיות של המשתמשים, מחייבת החברה את לקוחותיה לאמת את כתובת המייל שלהם. בנוסף נדרשים המשתמשים לשנות את הסיסמה הראשית - Master Password - הסיסמה שהקלדתה מאפשרת לראות את כל הסיסמאות ושאר הפרטים האישיים. עד כה לא נמסר האם מידע אישי אכן נגנב.

ב-LastPass מסבירים שבעקבות רישומים מוזרים ביומני האירועים של שרתיה, הוחלט "להיות פרנואידים ולצאת מנקודת ההנחה הגרועה ביותר", ועל כן מתייחסת החברה למקרה כאל חדירה למאגרי המידע שלה.

מאפייני המקרה מעלים חשש שנגנבו כתובות דואר אלקטרוני ופרטים הקשורים לאופן ההצפנה של הסיסמאות, אך ב-LastPass ציינו כי אין מדובר במידע על קבוצת משתמשים גדולה. בחברה אומרים כי אם המשתמש נעזר בסיסמאות חזקות - כזו שכוללת אותיות ומספרים, ואינה מורכבת ממילה שנמצאת במילון - הוא אינו נמצא בסיכון גבוה.

כדי להתמודד עם מקרים מסוג זה, הודיעה LastPass כי היא תחל להיעזר במנגנון הצפנה משופר. החברה התנצלה על אי הנוחות שנגרמת למשתמשיה, והבהירה כי היא עדיין חוקרת את המקרה.

בתקופה האחרונה עלה לכותרות נושא הפריצה למאגרי מידע של לקוחות, בעיקר בעקבות פרשת סוני: החברה הודיעה לפני כשבוע כי האקרים חדרו לרשת הפלייסטיישן והשיגו את פרטיהם של 77 מיליון שחקנים, ולאחר מכן דיווחה על פריצה נוספת, שבמסגרתה אף נגנבו פרטי כרטיסי אשראי. היום האשימה סוני את ארגון ההאקרים אנונימוס בכך שאיפשר את החדירה למאגרי המידע שלה.

תגיות

6 תגובות לכתיבת תגובה לכתיבת תגובה

6.
למספר 5 - זה בדיוק מ LastPass עושים - אתם לא מוגנים יותר מהם
למספר 5, גם אם לכם יהיה רשימה של המון לקוחות תסתכנו בכך שאקרים ינסו לפרוץ אליכם ולקח המון סיסמאות במכה אחת. הפתרון היחיד זה לא לשמור את הסיסמאות שלכם בענן - עדיף לרשום בדף ולשמור במגירה מאשר לשמור בשירות כלשהו במטרה שסיסמת מסטר אחת תשמש אותכם ליצור המון סיסמאות זמניות או אקראיות לאתרים אחרים... אגב, גם כל התוכנות של שמירת סיסמאות במחשב - נבנו על ידי אקרים - לא להשתמש! הפתרון היחיד בסופו של דבר זה דף ועט.. כי כדי להגיע לסיסמא שלכם צריך לפרוץ לבית שלכם.. ובוא נגיד ככה.. שאם מישהו עד כדי כך ירצה גישה לחשבונות שלכם כנראה לא היתה שום הגנה אחרת אפשרית... נ.ב יש שיטה יותר טוב מכל השיטות.. וזה שיטת הנוסחה... להחלק אתרים לפי נושאים.... לכל נושא להמציא "נוסחה", שזה סיסמא כלשהי שיש פה נתונים שמשתנים בהתאם לשם של האתר... מה שיוצר מצב שגם אם גנבו לכם את הסיסמא יהיה קשה לפענח מה הנוסחה ולא יפרצו לחשבונות אחרים. מצד שני לכם יהיה קל לזכור את "הנוסחה" ולדעת להתחבר לכל האתרים בלי לשמור את הראש.
רוני , ישראל  |  07.05.11
5.
מה אתם מתפלאים ?
שוב מוכח כי פתרון שמשמר את הצורך לזכור סיסמא הינו פתרון פגיע. הפתרון היחידי הבטוח הוא רק על ידי שימוש בסיסמאות חד פעמיות, שאין צורך להשתמש בהן (ובוודאי לא לזכור אותן) מעבר לכניסה הקרובה והמיידית. פתרון אחד כזה, פרי פיתוח ישראלי, שעובד כבר בהצלחה במספר התקנות ניתן למצוא באתר: www.otenti.biz ממי גנוסר סמנכ"ל פיתוח עסקי אותנטי
מנחם , צפון  |  06.05.11
לכל התגובות