Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass şifre yöneticisi eleştirmenlerin ateşi altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass şifre yöneticisi eleştirmenlerin ateşi altında

Genel

LastPass şifre yöneticisi eleştirmenlerin ateşi altında

teknomers
Son güncelleme: 2 Ocak 2023 15:30
teknomers
Paylaş
Paylaş


Contents
  • Dört günlük izinsiz giriş
  • Büyük veri sızıntısı
  • tartışma
  • Tekrarlayan problemler

Ünlü LastPass şifre yönetimi hizmeti kötü durumda. Amerikan şirketinin faaliyeti, müşterilerinin şifrelerini güvence altına alarak veri sızıntılarından korumakken, firma bir bilgisayar hack’inin ardından felakete dönüşen bir kargaşa içindedir. Saldırı belgelendi bile kablolu 2022’nin en kötü hack’lerinin başında.

Dört günlük izinsiz giriş

LastPass için sıkıntı Ağustos ayında başladı. Firma bu sefer pişmanlık ilk bilgisayar girişi. Şirket daha sonra ürün ve hizmetlerinin normal çalıştığını belirterek durumu sakinleştirmeye çalışırsa, ancak kaynak kodunun bazı bölümlerinin sızdırıldığını kabul eder.

Ardından, daha sonraki bir mesajda LastPass, saldırganın müşteri verilerine veya şifreli şifre kasalarına olası erişim kanıtı olmaksızın ağında dört gün kalabildiğini açıkladı.

Araştırmanın ardından şirket, kötü niyetli bilgisayar korsanının geliştirici kılığına girerek çok faktörlü kimlik doğrulamayı atlayarak ağa girebildiğine inanıyor.

Büyük veri sızıntısı

Ancak Kasım ayında ve Aralık sonunda gönderilen iki yeni mesaj, olayın LastPass için henüz bitmediğini kanıtlıyor.

Noel’den birkaç gün önce yayınlanan son mesaj en endişe verici olanı. Bilgisayar korsanı, üçüncü taraf bir bulut depolama hizmeti aracılığıyla, e-posta adresleri, IP adresleri veya telefon numaraları gibi müşteri verilerinin yanı sıra şifrelenmiş şifre kasalarını ele geçirmeyi başardı.

LastPass tarafından kabul edildiği gibi, saldırgan bu nedenle olası tüm kombinasyonları anında test ederek parolaları kurtarmaya çalışabilir. Kullanılan şifreleme (AES 256 bit) nedeniyle, parola gücü açısından önerileri takip eden İnternet kullanıcıları için bunu yapmak “son derece zor” olacaktır, ancak şirket bunu belirtir. LastPass, saldırganın “ana parolanızı tahmin etmesinin” “milyonlarca yıl” süreceğini ekliyor.

tartışma

Henüz sektördeki birkaç uzman tarafından tartışılan güven verici iddialar. Hedefin şifresini belirlemek için milyonlarca yıllık hesaplamadan söz edilmesi, “kullanıcının 12 karakterlik şifresinin tamamen rastgele bir işlem tarafından üretildiği varsayımına dayanıyor gibi görünüyor” diyor. jeffrey goldberg, rakip bir hizmet olan 1Password’ün güvenlik patronu. Ancak, “insanlar tarafından oluşturulan şifreler bu gereksinimi karşılamaktan uzaktır” diye ekliyor.

tarafından belirtildiği gibi Sınırgüvenlik araştırmacısı gibi diğer uzmanlar Vladimir Palant, LastPass’ın iletişimindeki eksiklikleri de patlattı. İkincisi için, şirketin argümanı, her şeyden önce, güçlü bir ana şifre kullanmayacak olan müşterilerini herhangi bir aksilik için suçlamayı amaçlıyor.

İkincisi, LastPass tarafından üçüncü taraf hizmetleri için şifrelerini acilen değiştirmeye davet edilir.

Tekrarlayan problemler

LastPass’in bu kadar eleştirilmesinin nedeni çok sayıda bilgisayar güvenlik sorunu biriktirmeye başlamasıdır. Göre Jeremy GosneyBilgisayar güvenliği araştırmacıları topluluğunu görmezden gelmekle suçladığı firma, 10 yılda yedi büyük güvenlik ihlalinin kurbanı oldu.

LastPass’a göre, örneğin 2021’de, bazı kullanıcıların ana şifreleri bir kimlik bilgisi doldurma saldırısının ardından açığa çıktı. Şirket bir yıl önce büyük bir çöküş yaşamıştı. 2019’da da tıpkı 2017 ve 2016’da olduğu gibi büyük bir güvenlik sorunu keşfedildi.

LastPass hizmetine olan güvenin en hafif tabirle sarsıldığını söylemek yeterli. tarafından kullanılması önerilen bilgisayar güvenliği için temel bir araç olan parola yöneticisini değiştirmeye yönelik çağrıları ve kılavuzları açıklar.Ansi.




genel-15

Apex Legends oyuncuları çöpçatanlık sorunlarını çözmek için mafya adaletine başvuruyor
Microsoft, ChatGPT’yi entegre eden Azure OpenAI teklifini duyurdu
Ocak 2023 PlayStation Plus Essential Başlıkları Sızdı
Exynos 2400, Snapdragon 8 Gen 3 ile rekabet edebilir mi? Samsung’un yeni platformu enerji açısından çok daha verimli olacak
Windows 11 Sistem Geri Yükleme uygulamaları bozuyor — bilmeniz gerekenler
ETİKETLENDİ:AltındaAteşieleştirmenlerinLastPassşifreyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, yani bu bir Android değişimi mi, değil mi? Şirket, Fuchsia OS üzerindeki çalışmalarını hızlandırdı
Sonraki Makale Apple TV Plus’ı Ocak ayında iptal etmeli misiniz? İşte bu ayki kadro

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde uygun fiyatlı 3D yazıcılarda büyük indirimler
Donanım
Diablo 4’e Gelen Yeni Mod Oyun Deneyimini Derinden Etkileyecek
Oyun
Slate’in Uygun Fiyatlı Elektrikli Kamyonunda Batarya Değişikliğinin Sebepleri
Genel
GTA VI Fiziksel Oyunların Geleceği İçin Korkutucu Bir İşaret mi?
Liste
Çin’in AI Uzmanlarıyla Görüştüm: Endişeleri ve Gelecek Korkuları
Genel
Texas’taki Tesla Kazası İçin NTSB Soruşturması Başlatıldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?