Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass güvenli midir? | DijitalTrendler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass güvenli midir? | DijitalTrendler

Genel

LastPass güvenli midir? | DijitalTrendler

teknomers
Son güncelleme: 20 Mayıs 2024 00:46
teknomers
Paylaş
Paylaş


Contents
  • LastPass nedir?
  • LastPass güvenlik olayları
    • 2011: Güvenlik bildirimi
    • 2015: Güvenlik ihlali
    • 2021: Üçüncü taraf izleyiciler ve ana şifreler
    • 2022: Veri hırsızlığı
  • Ek LastPass güvenlik önlemleri
  • LastPass’ı kullanmalı mısınız?
DijitalTrendler

LastPass son on yılda haberlerde oldukça yer aldı. Bazı veri ihlalleri ve güvenlik olaylarının ardından, ister eski, ister mevcut veya potansiyel LastPass kullanıcısı olun, iyi bilinen şifre yöneticisini kullanmanın artık güvenli olup olmadığını merak ediyor olabilirsiniz.

Geçmişte yaşanan olayların yanı sıra LastPass’ın mevcut özelliklerine ve güvenlik önlemlerine de göz atalım.

LastPass nedir?

LastPass ana web sayfası.
DijitalTrendler

Son Geçiş web’de, masaüstünde ve mobilde ve ayrıca tarayıcı uzantılarıyla kullanılabilen bir şifre yönetimi uygulamasıdır. Temel şifre yönetimi özelliklerinin yanı sıra çok faktörlü kimlik doğrulama, biyometrik giriş, otomatik doldurma, şifre oluşturucu ve karanlık web izleme özellikleri sunar.

Güvenliğe gelince, LastPass, AES-256 veri şifrelemesini kullanıyor, SHA-256 tuzlamayla PBKDF2 karma işlemi ve sıfır bilgi modeli. LastPass ayrıca ISO 27001, TRUSTe, SOC3 ve diğerleri de dahil olmak üzere çeşitli güvenlik sertifikalarına sahiptir.

Şu anda LastPass’ın 33 milyondan fazla kullanıcısı var ve tahmini yıllık gelir 143,7 milyon dolar.

Bunların hepsi kulağa harika geliyor, değil mi? Peki sorun ne?

LastPass güvenlik olayları

Siber Güvenlik kavramı paramparça oldu.
Madartzgrafik / Pixabay

İnsanların LastPass’ı kullanmanın güvenli olup olmadığını sormasının bir nedeni var. Yıllar boyunca yaşanan bilgi hırsızlığının yanı sıra güvenlik ihlalleri de kesinlikle endişe kaynağıdır. Bu olaylar hakkında daha fazla bilgi edinmek için, neler olduğuna dair kısa bir zaman çizelgesine bakalım.

2011: Güvenlik bildirimi

LastPass, ağ trafiğinde ve veritabanlarından birinde eşleşecek bir düzensizlik buldu. Belirli bir ihlal tespit etmese de LastPass kullanıcılarından ana şifrelerini değiştirmelerini istedi bazı verilerinin saldırıya uğramış olabileceği korkusuyla.

2015: Güvenlik ihlali

LastPass topluluğunu bilgilendirdi ağında “şüpheli aktiviteyi tespit edip engellediğini” söyledi. Bildirimde e-posta adreslerinin, şifre hatırlatıcılarının, kullanıcı başına sunucu tuzlarının ve kimlik doğrulama karmalarının ele geçirildiği belirtildi. Ancak kullanıcı kasası verilerinin çalındığına dair kanıt bulamadı ve kullanıcı hesaplarına erişilemediği belirtildi.

2021: Üçüncü taraf izleyiciler ve ana şifreler

Bir LastPass kullanıcısı, Android mobil uygulamasında birçok üçüncü taraf izleyici keşfetti. Benzer şifre yöneticileri de bu tür izleyicileri içerse de, LastPass’ın 1Password, Bitwarden ve Dashlane arasında en fazlasına sahip olduğu vurgulandı.

“Bu izleyiciler aracılığıyla hiçbir hassas kişisel olarak tanımlanabilen kullanıcı verisi veya kasa etkinliği aktarılamaz. Bu izleyiciler, ürünü geliştirmemize ve optimize etmemize yardımcı olmak için kullanılan LastPass’i nasıl kullandığınıza ilişkin sınırlı toplu istatistiksel veriler topluyor” dedi. The Register’a verilen beyan LastPass temsilcisi tarafından.

2021’in sonlarında LastPass kullanıcılarına, ana şifrelerinin ele geçirildiği ve bu şifrelerle giriş yapma girişimlerinin engellendiği e-posta yoluyla bildirildiği bildirildi. Ancak bir LastPass temsilcisi belirtti şirketin bu raporları araştırdığını ve “faaliyetin oldukça yaygın olan botla ilgili faaliyetlerle ilgili olduğunu tespit ettiğini…”

2022: Veri hırsızlığı

Muhtemelen en unutulmaz güvenlik olayı, bir bilgisayar korsanının LastPass müşteri veri tabanının bir kopyasının yanı sıra parola kasaları ve adlar, e-posta ve fatura adresleri, kısmi kredi kartı numaraları ve URL’ler gibi veriler de çalındığında meydana geldi. Şifrelenmiş ve şifrelenmemiş verilerin bir karışımı vardı.

LastPass güvenlik olayı raporu yukarıdaki Ağustos 2022 olayıyla başlıyor. Daha sonra önümüzdeki birkaç ay boyunca yapılacak güncellemelerle birlikte, diğer verilerle birlikte yedekleri barındırmak için kullanılan paylaşılan bir üçüncü taraf bulut depolama hizmetindeki olağandışı faaliyetlere ilişkin araştırmasını açıklıyor.

LastPass, 2022’nin sonlarında, Ağustos ayındaki olayda elde edilen verilerin müşteri bilgilerine erişim sağlamak için kullanıldığını ancak şifrelerin şifreli kaldığını belirtti.

Söz konusu kişi veya kuruluş, daha sonra bir LastPass çalışanını hedef almak için kaynak kodunu ve teknik bilgileri elde edebildi. Bu bulut hizmetindeki depolama birimlerine erişmek ve bunların şifresini çözmek için kimlik bilgileri ve anahtarlar elde ettiler. Daha sonra şirket adlarını, kullanıcı adlarını, e-posta ve fatura adreslerini, telefon numaralarını ve IP adreslerini içeren bir yedekten bilgileri kopyaladılar.

Eylül 2023’te, 2022’deki veri hırsızlığı olayı ile 100’den fazla veri hırsızlığı olayı arasında bir bağlantı bulundu. 150’den fazla kurbandan 35 milyon dolarlık kripto para çalındı önceki Aralık ayından bu yana.

Ek LastPass güvenlik önlemleri

Daha önce de belirtildiği gibi LastPass, şifreleme için endüstri standardını, tuzlama ile PBKDF2 karma işlemini ve verilerinizi korumak için sıfır bilgi yöntemini kullanır.

Ayrıca hizmetinin ve altyapısının rutin denetimlerinden ve testlerinden geçer ve kullanıcılara olası zayıflıkları bildirmek için güvenlik ekibine erişim sağlar. LastPass ayrıca beyaz şapkalı bilgisayar korsanlarının buldukları hataları gönderebilecekleri Hata Ödül Programı adı verilen programı da kullanıyor.

LastPass’ı kullanmalı mısınız?

Kilitli ve kilidi açılmış asma kilitler.
Yöntem mağazası / Pixabay

Mevcut güvenlik önlemleri, iyi bir özellik seti ve milyonlarca kullanıcıyla, on yılı aşkın süredir yaşanan güvenlik olaylarını göz ardı ederseniz, parola yöneticiniz olarak LastPass’ı kullanmak mantıklı görünüyor.

Ama asıl mesele bu. Olabilmek Sen olaylara bakışlar uyuyor mu? İstemek Sen Verilerinizin güvende olduğunu düşünüyor musunuz? Ne kadar güven var Sen LastPass’a girmeye istekli misiniz?

Parola yönetimi ürünlerine sahip olup manşetlere çıkmamış veya LastPass gibi olaylarla karşılaşmamış pek çok şirket var. Ve öyle görünüyor ki LastPass’ın arkasında bilgisayar korsanları ve hırsızlara karşı kalıcı bir hedef var. Umarız şirket sorunları çözmek için gerekli önlemleri alıyordur, ancak şu anda riske değip değmeyeceğine karar vermeniz gerekecek.













genel-19

“En hızlı oyun işlemcileri” hız aşırtma olasılığı olmadan kalacaktır. AMD, Ryzen 7000X3D ile deneme yapmamaya karar verdi
Rusya’da rakipler Ford Transit, Gazelle NN ve Volkswagen taşıyıcı satışları başlıyor. Avior V90 ve Avior G10 ülkemizde çıkıyor
ABD hükümeti, BlackSuit fidye yazılım çetesinden 1 milyon dolar kripto para ele geçirdi.
Bu Katlanabilir Klavye, Tamamen İşlevsel ve Taşınabilir Bir Bilgisayardır, AMD Ryzen 7 8840U Özelliğine Sahiptir
Araba paylaşımı “Yandex Drive” Saratov’da başlatıldı
ETİKETLENDİ:Bilgi işlemDijitalTrendlerGüvenliLastPassmidirŞifre yöneticisiSon GeçişYazılımyazılım projesi 1
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aura Craft tarifleri Mayıs 2024
Sonraki Makale Mac Pro ve Studio, 2025 ortasına kadar M4 onayını alamayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?