針對近期異常登錄LastPass回應:暫無證據表明數據洩露
針對有用戶報告稱存在未經授權的登錄嘗試之後,LastPass 方面表示目前並沒有證據表明存在數據洩漏。LogMeIn 全球公關部高級主管Nikolett Bacso-Albaum 向The Verge 表示,用戶收到的警報和“相當常見的機器人活動”有關。
他表示涉及到使用電子郵件地址和密碼登錄LastPass 賬戶的惡意嘗試,這些密碼是破壞者從過去第三方服務(即不是LastPass)的漏洞中獲得的。
Basco-Albaum 說:“需要注意的是,我們沒有任何跡象表明賬戶被成功訪問或LastPass 服務被未經授權的一方破壞。我們定期監測這類活動,並將繼續採取旨在確保LastPass、其用戶和他們的數據得到保護和安全的措施”。即使LastPass 實際上沒有被破壞,用多因素認證加固你的賬戶仍然是一個好主意,多因素認證在你登錄你的賬戶之前使用外部資源來驗證你的身份。