LastPass Mengatakan Itu Tidak Membocorkan Kata Sandi Anda

Dec 29 2021
Apakah LastPass diretas? Sejumlah pengguna pengelola kata sandi populer baru-baru ini menerima email dari perusahaan yang memperingatkan mereka tentang upaya masuk yang mencurigakan yang menggunakan kata sandi utama mereka — tidak pernah menjadi pertanda baik. Beberapa pengguna juga mengklaim bahwa mereka tidak membagikan kata sandi mereka dengan platform lain kecuali LastPass, dan spekulasi segera menyebar bahwa perusahaan mungkin telah mengalami pelanggaran data yang mengungkap kredensial masuk — sehingga memungkinkan terjadinya aktivitas jahat.

Apakah LastPass diretas?

Sejumlah pengguna pengelola kata sandi populer baru-baru ini menerima email dari perusahaan yang memperingatkan mereka tentang upaya masuk yang mencurigakan yang menggunakan kata sandi utama mereka — tidak pernah menjadi pertanda baik. Beberapa pengguna juga mengklaim bahwa mereka tidak membagikan kata sandi mereka dengan platform lain kecuali LastPass, dan spekulasi segera menyebar bahwa perusahaan mungkin telah mengalami pelanggaran data yang mengungkap kredensial masuk — sehingga memungkinkan terjadinya aktivitas jahat.

Berita tersebut pertama kali meledak di forum populer Hacker News sebelum menyebar ke Twitter:

Pengelola kata sandi—yang merupakan alat praktis untuk menyimpan semua kredensial web Anda di satu lokasi terpusat yang dianggap aman—telah diketahui memiliki kerentanan keamanan yang serius , yang secara hipotetis dapat menyebabkan insiden peretasan. LastPass memiliki andil yang adil dalam masalah ini, sebenarnya . Dalam beberapa kasus—seperti dengan Passwordstate pada musim panas yang lalu—hasil dari kekurangan keamanan semacam itu bisa sangat berbahaya.

Dalam kasus khusus ini, di mana kata sandi utama pengguna dikompromikan (PW utama digunakan untuk masuk ke manajer itu sendiri dan dengan demikian mengakses kode sandi pengguna lainnya) kecenderungan untuk percaya bahwa perusahaan entah bagaimana kacau itu kuat.

Tapi apakah ada validitas klaim terhadap LastPass? Menurut LastPass sendiri, jawabannya adalah: Menurut kami tidak. Saat dimintai komentar oleh Gizmodo, perusahaan memberi kami pernyataan yang menyalahkan aktivitas tidak biasa pada upaya " menjejali kredensial " oleh beberapa aktor ancaman yang tidak dikenal:

Perusahaan melanjutkan dengan mengklaim bahwa mereka belum melihat bukti peretasan yang sebenarnya dari servernya atau bahkan kompromi akun individu:

Jadi, menurut perusahaan, mereka belum melihat bukti bahwa mereka membocorkan data pengguna, atau bahwa peretas bahkan berhasil memasukkan kaitnya ke akun pengguna. Jika Anda adalah pengguna LastPass dan kedengarannya seperti kenyamanan yang dingin, langkah yang baik untuk dilakukan mungkin adalah mengaktifkan autentikasi multi-faktor . MFA dapat menambahkan lapisan perlindungan ekstra terhadap isian kredensial dan jenis serangan serupa lainnya, jadi ini mungkin hal yang baik untuk dilakukan.