Tags:
Node Thumbnail

บริการจัดการรหัสผ่านยอดนิยม LastPass ประกาศว่าถูกแฮ็กระบบผ่านบัญชีของพนักงานฝ่ายพัฒนาซอฟต์แวร์รายหนึ่ง ข้อมูลที่ถูกเข้าถึงได้มีซอร์สโค้ดและเอกสารทางเทคนิค แต่ข้อมูลรหัสผ่านของผู้ใช้ยังปลอดภัยเพราะอยู่คนละส่วนกัน

LastPass ยังอธิบายวิธีการเก็บรหัสผ่านของผู้ใช้ ว่าเก็บรหัสผ่านที่เข้ารหัสแล้ว (encrypted passwords) ส่วนรหัสผ่านหลักหรือ Master Password ในการปลดล็อคอยู่ที่ผู้ใช้ และแม้แต่ LastPass เองก็ไม่สามารถเข้าถึงข้อมูลเหล่านี้ได้เช่นกัน (zero knowledge architecture) กรณีนี้ผู้ใช้จึงไม่ต้องทำอะไร และ LassPass ก็ไม่บังคับให้รีเซ็ตรหัสผ่านหลักแต่อย่างใด

ที่มา - LastPass

No Description

Get latest news from Blognone

Comments

By: iAmBeer on 26 August 2022 - 09:28 #1259403
iAmBeer's picture

link ผิดครับ
ต้องเป็นอันนี้ https://blog.lastpass.com/2022/08/notice-of-recent-security-incident/

By: bankkung
ContributoriPhoneAndroidBlackberry
on 27 August 2022 - 01:30 #1259546

Lastpass นี่โดนหลายทีละนะ แถมหลังๆ ไม่เก็บตังใช้ข้ามแพลตฟอร์มไม่ได้อีก จะรอดไหมเนี่ย