Categories: Apple

Аналитик безопасности: заявление LastPass о взломе содержит «полуправду и откровенную ложь»

Незадолго до Рождества LastPass выпустила обновление о нарушении безопасности, в том числе новость о том, что хакер получил доступ к хранилищам клиентов. Изучив все технические заявления, один исследователь безопасности говорит, что ситуация намного хуже, чем утверждает компания, и считает, что заявление «полно упущений, полуправды и откровенной лжи».

Владимир Палант написал в своем блоге о безопасности «Почти безопасно» (через TechMeme) 14 различных заявлений в обновлении LastPass о нарушении безопасности.

Охватывая все, от заявлений компании о прозрачности до собственных методов обеспечения безопасности и многого другого, Палант считает, что LastPass преуменьшила риски и виновна в «грубой небрежности».

Одно из спорных утверждений заключается в том, что LastPass сообщает клиентам: «Если вы используете настройки по умолчанию, указанные выше, потребуются миллионы лет, чтобы угадать ваш мастер-пароль с использованием общедоступной технологии взлома паролей».

Палант говорит, что для среднего человека это скорее два месяца, чем «миллионы лет»:

Я переведу: «Если ты все сделал правильно, с тобой ничего не может случиться». Это снова готовит почву для обвинений клиентов. Можно было бы предположить, что люди, которые «испытывают новейшие технологии взлома паролей», знают об этом лучше. Как я подсчитал, даже угадывание действительно случайного пароля, соответствующего их критериям сложности, заняло бы в среднем менее миллиона лет с использованием одной видеокарты.

Но выбранные людьми пароли далеко не случайны. Большинству людей трудно даже вспомнить действительно случайный пароль из двенадцати символов. Более старый опрос показал, что средний пароль имеет 40 бит энтропии. Такие пароли можно было подобрать чуть более чем за два месяца на той же видеокарте. Даже необычайно надежный пароль с 50-битной энтропией займет в среднем 200 лет, что вполне реально для важной цели, для которой кто-то поставит больше оборудования.

Если вы использовали LastPass и еще не сделали этого, самым безопасным шагом будет смена всех ваших паролей.

Ознакомьтесь со всеми проблемами, возникшими в связи с нарушением безопасности LastPass, в полном сообщении в блоге Palant.

У нас также есть пошаговое руководство по настройке хранения ваших паролей с помощью AutoFill/связки ключей iCloud на ваших устройствах Apple:

Recent Posts

Сообщается, что мероприятие Apple «Let Loose» для iPad также включает в себя специальное мероприятие в Лондоне.

Apple назначила на 7 мая специальное мероприятие, в ходе которого ожидается «выпуск» и представление больших…

Пользователям Apple блокируют доступ к своим Apple ID без объяснения причин

Похоже, что сегодня вечером происходит все более широко распространенное отключение Apple ID, которое затронуло пользователей…

Apple и OpenAI: слухи, дискуссии, лицензирование

В отчете говорится, что Apple все еще рассматривает широкий спектр поставщиков ИИ для iOS 18,…

Сообщается, что Apple ведет переговоры с OpenAI для поддержки функций iOS 18

В некоторых сообщениях в прошлом месяце сообщалось, что Apple ведет переговоры с Google об использовании…

Как удалить фон любого изображения с помощью iOS

Знаете ли вы, что iOS позволяет очень и очень легко мгновенно удалить фон из любого…

iPhone 16 Pro становится еще больше, но хорошо ли это?

Одним из больших изменений в iPhone 16 Pro и iPhone 16 Pro Max является то,…