LastPass Hacked : 마스터 비밀번호 변경, 다단계 인증 사용

LastPass는 오늘 보안 공지를 발표했습니다.블로그는 사용자에게 서버가 해킹되었고 일부 데이터가 도난 당했음을 알립니다. 다음은 LastPass가 말한 내용, 마스터 암호를 변경하는 방법 및 다단계 인증을 활성화하는 방법을 살펴 봅니다.

LastPass 해킹

블로그 게시물에서 LastPass는 발생한 일에 대한 제한된 세부 정보를 제공했습니다.

금요일에 지역 사회에 알리고 싶습니다Google 팀은 네트워크에서 의심스러운 활동을 발견하고 차단했습니다. 조사 결과, 암호화 된 사용자 볼트 데이터가 취해 졌거나 LastPass 사용자 계정이 액세스되었다는 증거가 없습니다. 그러나 조사 결과에 따르면 LastPass 계정 이메일 주소, 비밀번호 알림, 사용자 당 서버 소금 및 인증 해시가 손상되었음을 알 수 있습니다.

우리는 암호화 조치가대다수의 사용자를 보호하기에 충분합니다. LastPass는 클라이언트 측에서 수행 된 라운드 외에도 임의의 솔트와 100,000 라운드의 서버 측 PBKDF2-SHA256으로 인증 해시를 강화합니다. 이러한 추가 강화로 인해 도난당한 해시를 상당한 속도로 공격하기가 어렵습니다.

회사는 또한“우리는다단계 인증을 사용하도록 설정하지 않은 경우 새 장치 또는 IP 주소로 로그인 한 사용자는 먼저 이메일로 계정을 확인합니다. 추가 예방 조치로 사용자에게 마스터 비밀번호를 업데이트하라는 메시지도 표시됩니다.”

오히려 많은 것을 자극하는 것사용자는 웹 사이트에서이 뉴스를 찾고 있다는 것입니다. 회사는 또한 게시물에서 보안 사고에 대한 이메일을 모든 사용자에게 보내고 있다고 말했습니다. 이 글을 쓰는 시점에서 나는 하나도받지 못했고 LastPass 블로그에 대한 의견으로 다른 사용자도 많지 않습니다.

LastPass 마스터 비밀번호 변경

마스터 비밀번호를 변경하려면 왼쪽 창에서 계정 설정을 클릭하십시오.

그런 다음 계정 설정 창의 로그인 신임 정보 섹션에서 마스터 비밀번호 변경을 클릭하십시오.

그러면 비밀번호 재설정 페이지로 이동합니다화면의 지시에 따라 마스터 비밀번호를 변경할 수 있습니다. 이 과정에서 LastPass는 모든 것을 다시 암호화하고 마스터를 변경 한 확인 이메일을 보냅니다.

LastPass에 MultiFactor 인증 사용

사용하는 동안 사용하도록 설정하는 것이 좋습니다.LastPass 계정에 대한 다단계 인증. 계정에 보안을 강화하고 암호의 보안을 강화합니다.

LastPass는 오늘 성명서에서 다음과 같이 말했습니다.“새 장치 나 IP 주소로 로그인 한 모든 사용자는 먼저 다단계 인증 활성화되었습니다.”

LastPass Two Factor를 활성화하는 방법을 보여주었습니다몇 년 전 인증. 이 과정은 매우 간단하며 LastPass 계정을 보호하는 더 좋은 방법은 없습니다. 솔직히 오늘날의 온라인 환경에서 온라인 계정을 안전하게 유지하려면 이중 인증을 활성화하는 것이 더 이상 선택 사항이 아닙니다. 우리는 여기 groovyPost에서 이것에 대해 깊이 이야기했고 앞으로 몇 주 안에 더 집중할 계획입니다.

Lastpass에서 2 단계 또는 다단계 인증을 사용하려면 계정 설정> 다단계 옵션으로 이동하여 사용하려는 방법을 선택하십시오. Google OTP가 가장 쉽습니다.

프리미엄 계정 ($ 12 / 년)을 가진 사용자는 지문 스캐너 및 USB 키처럼 사용할 수있는 다른 서비스가 있습니다.

마지막 패스

2015 년 6 월 16 일 업데이트 :

오늘 마지막으로 LastPass로부터 보안 문제에 관한 이메일을 받았습니다. 짧고 우리가 이미 알고있는 것보다 더 자세한 정보를 제공하지는 않습니다.

LastPass 사용자님께,

최근 Google 팀에 알리고 싶었습니다.네트워크에서 의심스러운 활동을 발견하고 즉시 차단했습니다. 암호화 된 사용자 저장소 데이터는 가져 오지 않았지만 전자 메일 주소 및 암호 알림을 포함한 다른 데이터는 손상되었습니다.

우리는 암호화 알고리즘이우리는 사용자를 충분히 보호 할 것입니다. 보안을 강화하기 위해 새 장치 또는 IP 주소에서 로그인 할 때 전자 메일로 확인해야하며 사용자에게 마스터 암호를 업데이트하라는 메시지가 표시됩니다.

불편을 드려 죄송하지만 궁극적으로 이것이 LastPass 사용자를 더 잘 보호 할 것이라고 믿습니다. 이해하고 LastPass를 사용해 주셔서 감사합니다.

문안 인사,
LastPass 팀

전반적으로 이것은 아무것도 아닙니다볼트에 저장된 암호가 잘 보호되어 있고 훼손되지 않아야한다고 당황했습니다. 그러나 마스터 비밀번호를 변경하고 가능한 한 빨리 멀티 팩터 인증을 활성화하려고합니다.

0

비슷한 기사

코멘트를 남겨주세요