有用戶懷疑LastPass的主密碼數據庫可能已被洩露
有使用LastPass的用戶報告說,有多人試圖使用正確的主密碼從不同地點登錄,表明該公司可能存在數據洩露。Hacker News論壇的多名用戶報告稱他們的LastPass的主密碼似乎被洩露了。
目前還不知道這些密碼是如何洩露的,但在用戶中已經出現了一種類似的情形。
大多數報告似乎來自擁有過時的LastPass賬戶的用戶,這意味著他們已經有一段時間沒有使用該服務,也沒有改變密碼。這表明正在使用的主密碼列表可能來自早期的數據庫。
一些用戶聲稱,修改密碼並沒有幫助,一個用戶聲稱,每次修改密碼時,他們都看到來自不同地點的新的登錄嘗試。目前還不清楚密碼洩露的嚴重程度,也不清楚LastPass目前是否受到攻擊。
到目前為止,LastPass還沒有發表官方聲明。如果有可能的話,建議LastPass用戶更改密碼,啟用雙因素認證,並留意可疑的登錄嘗試。也可以選擇從該服務中刪除密碼,並遷移到1Password或蘋果的iCloud Keychain。
LastPass是一個免費的密碼管理器,可用於桌面和移動設備。