Attenzione a LastPass, possibile violazione di sicurezza per le master password [AGGIORNATA]
Alcuni utenti del servizio di gestione password stanno rilevando accessi non autorizzati. Ancora non si conosce la portata del problema e le cause
di Andrea Bai pubblicata il 28 Dicembre 2021, alle 16:16 nel canale SicurezzaGli utenti di LastPass stanno segnalando tentativi di accesso al proprio account con l'uso di master password corrette provenienti da varie località, differenti da quelle in cui si trovano gli utenti, il che fa sospettare una possibile violazione di sicurezza per il servizio di gestione delle password.
Le segnalazioni si riscontrano sul forum di Hacker News, dove diversi utenti affermano che le loro master password di LastPass sembrano essere compromesse. Anche su Twitter iniziano a circolare le prime segnalazioni. Attualmente non si conosce il modo in cui siano circolate le password, ma tra gli utenti che si ritrovano vittime in questa situazione stanno emergendo alcuni elementi ricorrenti.
A heads up for my friends, LastPass password manager isn't secure at the moment. There's a certain rush to hijack all data using master passwords as we speak.
— zodttd (@zodttd) December 28, 2021
La maggior parte delle violazioni sembra infatti essere a carico di account obsoleti, e cioè non utilizzati da diverso tempo e con password mai aggiornate. Al momento però non è chiaro quanto estesa possa essere la violazione e se LastPass sia effettivamente sotto attacco. Dati i contorni che stanno emergendo, è possibile che si tratti di una violazione avvenuta in precedenza, anche molto in là nel tempo.
LastPass non ha ancora rilasciato una posizione ufficiale nel momento in cui scriviamo, ma nel frattempo il consiglio che si può dare agli utenti del servizio LastPass è quello di cambiare tutte le loro password e la master password a protezione del servizio, abilitare l'autenticazione a due fattori e prestare attenzione ad eventuali accessi sospetti ai propri account.
Aggiornamento 28-12-2021, ore 20:03 - Un portavoce di LastPass ha rilasciato questa nota ufficiale: "LastPass ha esaminato le recenti segnalazioni di tentativi di accesso bloccati e riteniamo che l'attività sia correlata ad un tentativo di "credential stuffing", in cui un malintenzionato tenta di accedere agli account utente (in questo caso, di LastPass) utilizzando indirizzi e-mail e password ottenuti da violazioni a terze parti relative ad altri servizi non affiliati. È importante sottolineare che, al momento, non abbiamo alcuna indicazione che l'accesso agli account sia stato eseguito correttamente o che il servizio LastPass sia stato altrimenti compromesso da una parte non autorizzata. Monitoriamo regolarmente questo tipo di attività e continueremo ad adottare misure volte a garantire che LastPass, i suoi utenti e i loro dati rimangano protetti e al sicuro".










ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Bonus Elettrodomestici 2025, si parte: come richiederlo da domani (con click day)
Jeff Bezos torna al comando, stavolta di una startup AI che promette di rivoluzionare auto, computer ed esplorazione spaziale
Anthesi sceglie OVHcloud per digitalizzare la Pubblica Amministrazione
Cube presenta Trike Flatbed Hybrid 750, il pick-up delle e-bike cargo
Call of Duty Black Ops 7 peggio di Infinite Warfare: è il capitolo con la valutazione più bassa di sempre
L'Italia è il secondo mercato per pompe di calore, ma molti non sanno di poterle usare per riscaldamento
Wi-Fi superveloce anche in giardino? FRITZ!Repeater 1610 Outdoor porta la connessione ovunque
La Ford Focus va ufficialmente in pensione, dopo 27 anni di vendite
Booking.com integra Revolut Pay: nasce il viaggio digitale senza confini
DGX Spark a 175 fps con ray tracing su Cyberpunk 2077: NVIDIA mostra i muscoli
Red Dead Redemption 2 Enhanced è ancora in arrivo, conferma un insider
3Dfx Voodoo 2, una GPU nata con la scadenza: come evitare che diventi inutilizzabile
Apple Watch: la Mela dovrà versare 634 milioni di dollari a Masimo per violazione di brevetto
TIM e Nokia insieme per potenziare il 5G in Italia









9 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoio da un annetto, dopo l'ennesimo problema di sicurezza, l'ho abbandonato passando a 1Password (che, almeno da quello che ho trovato in rete, pare decisamente più sicuro e con una storia "migliore" in merito alla sicurezza. poi si sa, nessuno è inviolabile).
I miei dubbi su questi gestori password online erano fodnati.
Non mi sono mai fidato di usare un gestore password online, mai usati, uso solamente keepass2 offline, il resto delle password meno importanti tramite firefox.Vada per Firefox e il suo gestore delle password. Io uso quello che praticamente è un gestore off line con le password criptate uploadate nel cloud. Quindi se si perde la password di firefox-cloud si perde il backup. Localmente ho tutte le password.
esatto!con l'autenticazione a 2 fattori mi sento tranquillo,ho la versione a pagamento di lastpass
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".