LastPass este iar vulnerabil

După cum probabil știți, LastPass este una din cele mai populare servicii ce gestioneaza parolele utilizatorilor. Acesta se instalează pe calculator sub forma unor extensii pentru browsere și pe telefon ca aplicație Android sau iOS, iar versiunea premium permite sincronizarea parolelor pe toate dispozitivele. Parolele sunt stocate intr-un seif criptat, iar aplicația mai permite completarea câmpurilor de pe siteuri, scutind utilizatorul de la a mai introduce manual date bancare sau informații personale ce au fost o dată memorate.

În ultima vreme însă, aceștia s-au confruntat cu tot felul de buguri și hibe de securitate. Noua vulnerabilitate descoperită ar permite utilizatorilor rularea comenzilor de la distanță pe PC-urile ce folosesc serviciul LastPass și furarea parolelor salvate în seif.

Pentru a deveni infectati, e suficient să navigați pe unul din siteurile virusate în timp ce sunteți autentificat pe LastPass.

Problema pare a fi multi-platformă, putând fi reprodusă pe Linux, Windows sau orice alt sistem de operare pe care e instalata extensia de browser LastPass.

Mai multe detalii se vor afla după ce se va remedia problema, sau cel puțin așa promit cei de la LastPass.

Ca un sfat, se recomandă folosirea autentificării în doi pași peste tot pe unde este posibil. De asemenea, evitarea siteurilor dubioase poate preveni problemele de acest gen.

Posted in

Razvan

Salahor IT, blogger amator, hater de ocazie, bucătar de garsonieră, fan Linux, băutor de cafea, workaholic ambițios.

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.