|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |||
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] LastPass, password compromesse?
venerdì 6 maggio 2011
Roma - Furti di identità e carte di credito a milioni, dati evaporati non si sa bene dove, il cloud computing pone sempre più interrogativi sulla propria affidabilità. L'ultimo - in ordine di tempo - servizio "cloud" a cadere vittima della (prevedibilissima) vulnerabilità dei server tra le nuvole è LastPass, servizio di gestione delle password che denuncia: la "master password" degli utenti potrebbe essere a rischio. LastPass - un servizio specializzato nella protezione di password e dati di accesso ai form web con una "master password" unica gestita da remoto - dice di aver individuato picchi di traffico "anomali" da uno dei suoi server. La società sostiene che la quantità di dati inviata dal server verso IP esterni non ha al momento alcuna giustificazione o spiegazione legittima, nondimeno si tratta di informazioni che non sarebbero sufficienti - il condizionale è d'obbligo - a mettere a rischio le master password degli utenti. Sia come sia LastPass, dice di voler comunque giocare la carta della precauzione, e in attesa di venire a capo del mistero del traffico anomalo ha chiesto agli utenti di modificare la master password registrata sul servizio. Come ulteriore precauzione contro le azioni di cyber-criminali o malintenzionati, LastPass dice di voler validare ogni tentativo di modifica della password con la verifica dell'IP o l'indirizzo email dell'utente. Alfonso Maruccia Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2011
Messaggi: 2764
|
provato per 1 giorno proprio la settimana scorsa Vabbè, la genialità del servizio LastPass è evidente: se le password di 10.000 persone fossero in ogni pc di 10.000 persone, l'hacker/cracker dovrebbe trovare un sistema per hackerare 10.000 computer senza che diverse marche di AV scoprano il sistema, e poi riunire ed indicizzare i dati raccolti per farne l'uso che preferisce. LastPass invece raccoglie in un solo server tutte le password indicizzare, con i riferimenti al sito di 10.000 utenti. l'Hacker viola un solo server (gestito senza che gli utenti sappiano appieno che misure di sicurezza vengono adottate), raccoglie i dati di 10.000 persone in una volta sola, e si dedica soltanto a decriptarli gggeeeennniiiaaallleeee.... |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2011
Messaggi: 2764
|
Si, ma raggruppandole diviene bersaglio preferito per hacker
Tra l'altro per la gestione delle password l'addon rimanda a: chrome://lastpass/content/home.xul Invece di chrome:// non era più sicuro usare https:// ? |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Sep 2010
Messaggi: 1059
|
ecco, allora togliete questo coso dalla guida per la sicurezza dei browser web
qualcuno potrebbe installarlo come stavo per fare io |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
io sono sempre stato scettico nell'utilizzo del cloud per tutto quello che implica, in primis la privacy.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Sep 1999
Città: Trieste
Messaggi: 235
|
Quoto in toto.....lo metterei in cima alle politiche sulla sicurezza
__________________
******************************************************************************** Transazioni positive più recenti sul mercatino con: engiel,ilcalmo,Obelix-it,rob66,Gabba88,micanto1,emax07,User5682,Giankarlo Transazioni negative: - ******************************************************************************** |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
Gli addon vengono memorizzati nella cartella di firefox ma non è lì che stanno le password. Quella è una pagina dell'addon HTTP/S indica un contenuto "fuori" dal vostro computer! Non potevano usare quel protocollo |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:35.











provato per 1 giorno proprio la settimana scorsa









