Chủ YếU Khác Tại sao tôi KHÔNG thay đổi mật khẩu chính LastPass của mình

Tại sao tôi KHÔNG thay đổi mật khẩu chính LastPass của mình



Tin tức rằng an ninh mạng LastPass đã bị xâm phạm, tất nhiên, là một vấn đề nghiêm trọng. Rằng công ty bị vi phạm là công ty cung cấp dịch vụ quản lý mật khẩu nâng mức độ nghiêm trọng lên một bậc - hoặc mười. Vậy tại sao tôi, một người đã xây dựng sự nghiệp viết về bảo mật CNTT lại không bứt tóc về nó? Ngoài thực tế là tôi không có gì phải cố gắng, vi phạm LastPass không phải là vấn đề lớn đối với một số người trong chúng ta cũng như đối với những người khác.

Tại sao lại là tôi

Người phát ngôn của LastPass cho biết chúng tôi không tìm thấy bằng chứng nào cho thấy dữ liệu kho tiền của người dùng được mã hóa cũng như tài khoản người dùng LastPass đã bị truy cập. Vì vậy, tất cả những rắc rối về điều gì, bạn có thể hỏi - rủi ro ở đâu? Vâng, nó gấp đôi như tôi thấy. Đầu tiên, vì địa chỉ email và lời nhắc mật khẩu liên quan đã bị xâm phạm, tôi mong đợi sẽ thấy các nỗ lực lừa đảo có mục tiêu dưới dạng thư giả đặt lại mật khẩu chính. Tôi muốn nghĩ rằng tôi sẽ không rơi vào những điều đó.

làm thế nào bạn có thể biết nếu ai đó chặn bạn trên snapchat

Đối với rủi ro thứ hai, mật khẩu chính yếu hiện sẽ phải chịu các nỗ lực bẻ khóa thô bạo, nhờ sự hỗ trợ của các muối máy chủ cho mỗi người dùng và các hàm băm xác thực đang được truy cập. Khi những nỗ lực bẻ khóa như vậy diễn ra, việc LastPass tăng cường các băm xác thực đó bằng một muối ngẫu nhiên và ném thêm 100.000 vòng PBKDF2-SHA256 phía máy chủ để có biện pháp tốt khiến việc phá chúng khó hơn. Tuy nhiên, nếu mật khẩu chính yếu thì nó vẫn có thể bị tấn công bởi các cuộc tấn công brute-force; sẽ chỉ mất thêm một chút thời gian để bẻ khóa nó.

Vì vậy, LastPass đang buộc thay đổi mật khẩu chính đối với hầu hết người dùng và yêu cầu xác minh email từ những người đăng nhập từ thiết bị hoặc địa chỉ IP mới. Tuy nhiên, tôi sẽ không thay đổi mật khẩu chính của mình, cũng như không (hãy xem xét) trong 442 ngày nay vì nó ngẫu nhiên, phức tạp, dài hơn 25 ký tự, nó không được sử dụng ở bất kỳ nơi nào khác, và tôi có thể nhớ nó thuộc lòng. Ngoài ra, nó còn được hỗ trợ bởi hai từ kỳ diệu sau: xác thực đa yếu tố.

Bùm! Theo như tôi biết, tất cả những nỗ lực đó để xâm nhập vào vùng ngoại vi của mạng LastPass chẳng là gì bởi vì tôi sử dụng một mật khẩu chính mạnh được sao lưu bằng xác thực đa yếu tố. Ngay cả khi mật khẩu chính của tôi bị xâm phạm bằng cách nào đó, kẻ tấn công sau đó sẽ phải truy cập vào YubiKey (một mã thông báo vật lý) của tôi để giải mã kho mật khẩu của tôi. Các cài đặt nâng cao này được sử dụng miễn phí và đã có sẵn cho người dùng một thời gian - ngoài ra, bạn không phải mua YubiKey; bạn có thể sử dụng một ứng dụng miễn phí để tải xuống, chẳng hạn như Google Authenticator nếu bạn muốn. Tại sao bạn không sử dụng xác thực hai yếu tố (2FA) tại bất kỳ trang web hoặc dịch vụ nào mà nó được cung cấp? Không, nghiêm túc chứ?

Nói về cài đặt nâng cao, có một cài đặt khác mà tôi sử dụng cung cấp cho tôi một lớp tin tưởng khác về việc dữ liệu của tôi được an toàn hợp lý với LastPass và đó là khóa truy cập theo địa lý. Bạn có thể đặt các giới hạn quốc gia cho phép bạn quyết định các quốc gia mà từ đó kho mật khẩu của bạn có thể được truy cập. Tôi giữ điều này ở lại Vương quốc Anh trừ khi tôi đi du lịch nước ngoài, trong trường hợp đó, tôi bật vị trí cụ thể đó trước khi khởi hành. Ồ, và tôi cũng không cho phép đăng nhập từ mạng Tor. Hoang mang, moi tinh? Không, chỉ hợp lý về việc hạn chế quyền truy cập vào những chìa khóa dẫn đến vương quốc. Như bạn cũng nên như vậy.

Điều khiến tôi lo lắng nhất về thỏa hiệp LastPass không phải, kỳ lạ thay, bản thân thỏa hiệp mà là phản ứng với nó; và đặc biệt là của các phương tiện truyền thông - cả chuyên nghiệp và xã hội. Dường như có một cảm giác thích thú tiềm ẩn khi được đá LastPass, và có rất nhiều thông tin cho bạn biết về kiểu báo cáo như vậy. Nhưng chính xác thì bạn đã nói gì với chúng tôi? Chính xác thì điều gì đã xảy ra ở đây? Theo những gì chúng ta có thể thấy, không có dữ liệu mật khẩu được mã hóa nào bị xâm phạm và LastPass đã khá minh bạch trong việc tiết lộ sự kiện và đưa ra các bước để đảm bảo hơn nữa niềm tin của người dùng.

Những người phản đối phương tiện truyền thông sẽ cho chúng tôi làm gì? Hoàn nguyên về bút và giấy, hoặc một giải pháp kỹ thuật hơn có thể tự mã hóa nó? Tôi đã thấy cả hai đề xuất và không làm giảm rủi ro cho Joe trung bình, thực tế là ngược lại. Có thể chuyển sang một nhà cung cấp dịch vụ quản lý mật khẩu khác? Một lần nữa, điều đó sẽ giúp ích như thế nào khi bạn không biết họ sẽ phản ứng như thế nào khi - không phải nếu - họ bị vi phạm? Ít nhất bạn biết rằng LastPass đang ở trong một quả bóng khi nói đến phản hồi vi phạm.

Đối với tôi, trình quản lý mật khẩu vẫn là tùy chọn an toàn nhất đối với hầu hết mọi người và nếu bạn làm theo hướng dẫn của tôi và kết hợp mật khẩu chính mạnh với xác thực đa yếu tố và một số tùy chọn khóa đăng nhập, bạn sẽ giảm nguy cơ xâm phạm càng nhiều càng tốt về mặt con người.

Và đó, bạn đọc thân mến, đó là lý do tại sao tôi không cần thay đổi mật khẩu chính của mình; hoặc trình quản lý mật khẩu của tôi cho vấn đề đó.

Bài ViếT Thú Vị

Editor Choice

10 công cụ phần mềm phân vùng đĩa miễn phí tốt nhất
10 công cụ phần mềm phân vùng đĩa miễn phí tốt nhất
Thu nhỏ, mở rộng, kết hợp và chia phân vùng miễn phí bằng các chương trình quản lý phân vùng đĩa tuyệt vời này. Cập nhật lần cuối vào tháng 3 năm 2024.
Cách khởi động lại bộ định tuyến và modem đúng cách
Cách khởi động lại bộ định tuyến và modem đúng cách
Đây là cách phù hợp để khởi động lại/khởi động lại bộ định tuyến và modem của bạn nhằm giải quyết các vấn đề về internet. Việc thiết lập lại bộ định tuyến là một việc hoàn toàn khác.
Cách gửi tin nhắn từ Google Home
Cách gửi tin nhắn từ Google Home
Google Home là một thiết bị tuyệt vời cho phép bạn lướt internet, gửi tin nhắn và thực hiện cuộc gọi chỉ bằng lệnh thoại. Thiết bị được kết nối với cơ sở dữ liệu của Google và tất cả những gì bạn phải làm để lấy thông tin
Cách thêm Mục lục vào Microsoft Word
Cách thêm Mục lục vào Microsoft Word
Sử dụng mục lục (TOC) có thể làm cho một số tài liệu trông chuyên nghiệp hơn. Nó cũng giúp dễ dàng hơn trong việc quét thông tin cho những gì người đọc cần, vì vậy bạn có thể cân nhắc tìm hiểu cách thêm thông tin của riêng mình. Nội dung
Tải xuống các chủ đề 4K cao cấp tuyệt đẹp này cho Windows 10
Tải xuống các chủ đề 4K cao cấp tuyệt đẹp này cho Windows 10
Cách tải xuống chủ đề 4K cho Windows 10 từ Microsoft Store Gần đây, Microsoft đã phát hành một số chủ đề 4K cao cấp mới thông qua Store dành cho Windows 10. Chúng có sẵn ở định dạng * .deskthemepack và có thể được cài đặt bằng một cú nhấp chuột. Mỗi chủ đề bao gồm một bộ hình nền đẹp liên quan đến chủ đề của chủ đề, ví dụ: thiên nhiên, phong cảnh,
Cách nhận dấu kiểm đã xác minh (Trước đây là Crown) trong TikTok
Cách nhận dấu kiểm đã xác minh (Trước đây là Crown) trong TikTok
https://www.youtube.com/watch?v=rHKla7j7Q-Q Nếu bạn đã dành một thời gian trên TikTok, bạn có thể nhận thấy rằng biểu tượng vương miện nhỏ từng có trên hồ sơ của một số người dùng giờ đã biến mất. Đó là bởi vì những
Thay đổi kích thước phông chữ cho Sticky Notes trong Windows 10
Thay đổi kích thước phông chữ cho Sticky Notes trong Windows 10
Bản cập nhật mới cho ứng dụng Sticky Notes được tích hợp trong Windows 10 cho phép thay đổi kích thước phông chữ cho ghi chú của bạn và có bộ chọn màu mới.