LastPass, crittografia anche per gli URL nei valut degli utenti: si parte a giugno
A partire dalle prossime settimane Lastpass andrà a crittografare tutti gli URL presenti nei valut degli utenti in una strategia di rafforzamento della politica zero-knowledge e a tutela della privacy e sicurezza degli utenti
di Andrea Bai pubblicata il 23 Maggio 2024, alle 17:21 nel canale WebLastPass ha annunciato un'importante novità con l'obiettivo di offrire una maggiore privacy e sicurezza agli utenti: presto gli URL archiviati nei vault degli utenti saranno crittografati. Si tratta di un passo avanti significativo nel rafforzamento dell'architettura "zero-knowledge" di LastPass seguendo un approccio che garantisce che nemmeno la società possa accedere ai dati dei clienti.
La decisione di crittografare gli URL nasce dalla consapevolezza che questi possono contenere informazioni sensibili sulla natura degli account associati alle credenziali memorizzate, come servizi bancari, e-mail o account sui social media. La crittografia di questi URL, proprio come ogni altro campo privato presente nei vault personali di LastPass permetterà di ridurre ulteriormente il rischio associato a possibili violazioni della sicurezza.

L'approccio zero-knowledge ha rappresentato una priorità per la società da quando è stato ideato e adottato nel 2008. Allora fu presa la decisione di lasciare gli URL non crittografati per evitare un eccessivo onere in termini di risorse computazionali necessarie ad eseguire l'operazione. L'evoluzione delle tecnologie è però arrivato ad un punto tale da consentire a LastPass di crittografare i valori URL in tempo reale, senza che l'utente possa fare esperienza di un decadimento prestazionale nelle attività di navigazione.
La decisione di LastPass giunge a seguito di due importanti incidenti di sicurezza di cui è stata vittima nel 2022, con il furto di dati comprendenti codice sorgente, informazioni dei clienti, backup e archivi di password crittografate. In quelle situazioni gli aggressori sono riusciti anche ad impossessarsi di URL non crittografati associati alle password archiviate, in alcuni casi riuscendo a recuperare o dedurre informazioni importanti per ulteriori attività criminali.
L'implementazione della crittografia degli URL avverrà in due fasi: la prima è prevista per il prossimo mese di giugno 2024, quando l'azienda procederà a crittografare automaticamente tutti i campi URL per tutti gli account, esistenti e nuovi. In questa fase gli eventuali campi URL duplicati verranno eliminati e gli utenti riceveranno e-mail informative circa le modifiche effettuate. La seconda fase avverrà successivamente, con la crittografia degli altri sei campi relativi agli URL e contenenti RL di dominio equivalenti, gli URL con caratteri jolly, gli URL di reindirizzamento, gli URL personalizzati definiti dall'utente, gli URL memorizzati nelle note dell'utente e gli URL storici.










Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
Accise sui km percorsi invece che sul carburante: l'idea britannica per le auto elettriche
Offerta Amazon TOP: il richiestissimo Samsung Crystal 4K 2025 da 55'' scende a soli 345€
Qualcomm porta l'AI nei PC industriali con i nuovi processori Dragonwing IQ-X
UE pensa a nuovi dazi sui pacchi low cost: colpiti Shein e Temu
Evotrex promette la roulotte del futuro, con generatore e energia green
AMD non teme la bolla: gli investimenti nell'intelligenza artificiale sono una scommessa già vinta
Horizon Steel Frontiers: il nuovo MMORPG della saga salta PS5 e fa discutere i fan
DJI Neo 2: il nuovo mini drone da 151 grammi che decolla dal palmo della mano e segue ogni movimento
Svolta per le centrali a batteria: Peak Energy userà le batterie agli ioni di sodio
Truffa da 1 miliardo di dollari attraverso siti falsi: Google porta l'azienda cinese in tribunale
Oggi il Black Friday in anticipo fa crollare i prezzi di MacBook Pro chip M5, TV LG OLED e QNED, smartphone Samsung Galaxy e altro
Black Friday anticipato su Amazon: soundbar Hisense e LG da 240 e da 300W con subwoofer wireless in super offerta da 89,99€
ARC Raiders si espande con il nuovo aggiornamento: arriva la nuova mappa e un nemico più potente della Regina
Solo svantaggi per gli utenti: Apple prova a smontare (di nuovo) il DMA europeo con uno studio









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".