05May

Pangkalan Data LastPass Diceroboh

Sekuriti

LastPass memaklumkan kepada semua pengguna mereka supaya menukar master password milik pengguna berikutan dengan kebarangkalian pengkalan data milik mereka diceroboh pada hari Selasa, 3 May 2011.

LastPass merupakan merupakan perkhidmatan percuma bagi pengurusan kata laluan serta menyediakan extension untuk pelayar web untuk menguruskan kata laluan pengguna-pengguna mereka, berdepan dengan serangan dari luar. Pihak LastPass mendakwa bahawa penyerang telah berjaya mendapatkan alamat emel milik para pengguna serta kaedah enkripsi yang digunakan oleh pelayan mereka untuk menyimpan kata laluan pengguna-pengguna.

Selain itu, mereka juga memaklumkan bahawa pengguna-pengguna yang menggunakan kata laluan yang rumit dan tidak berdasarkan apa-apa perkataan yang wujud di dalam mana-mana kamus tidak akan menerima kesan berdasarkan beberapa alasan teknikal.

Pencerobohan ini juga merupakan satu peluang oleh pihak LastPass untuk memperkenalkan teknik enkripsi yang terbaru bagi sistem mereka seperti yang dinyatakan oleh pihak mereka.

Minggu ini sahaja telah memperlihatkan 2 pencerobohan yang berlaku di internet, iaitu pencerobohan pada laman Facebook Oh! Media Network dan juga pada laman blog Tun Dr. Mahathir. Semoga pihak yang berkenaan terus berusaha menaik-taraf sistem sekuriti masing-masing bagi menghadapi ancaman pada bila-bila masa.


P1 WiMax dan F-Secure Membawakan P1 NetSecure
Pangkalan Data Advertlets Bakal Dilepaskan GaySec Tengah Malam ini
Halaman Facebook Maybank Digodam - Kini Kembali Pulih
Dengan Pengenalan Pelbagai Fungsi Baru, Isu Privasi Kembali Menghantui Facebook
Kaspersky : Apple Masih Sedekad Dibelakang Microsoft Dari Segi Sekuriti

2 Komen

  1. paeh pada 05 May 2011

    aku tak pernah guna pass manager yg berasaskan web / extension dan lain-lain… guna yang pasang dalam pc je udah…. kekekeke

  2. hehe pada 06 May 2011

    aku guna Kaspersky Password Manager dekat 1 tahun dah,
    so far takde masalah dari side aku mahupun dari segi berita security breach tentang KPM.
    Lagi pun ianya bukan web-based, so agak sukar kalau org nak curi password melainkan kecuaian diri sendiri.

    LastPass ni rasanya dulu ada org dah pernah warn tentang kemungkinan security breaching
    ni sebab ianya web-based, tapi LastPass mcm buat tak endah je, sekarang amik.
    Akibat kecuaian diorang, berjuta2 pengguna mungkin dalam bahaya, walaupun mereka
    kata tak bahaya sebab data dah encrypted.


Tinggalkan Komen Anda






Amanz Media Social Reader