PDA

Ver la Versión Completa : LastPass confirma que las bóvedas con contraseñas de sus usuarios han sido robadas: esto es lo que sabemos


Noticias
23/12/22, 22:00:47
LastPass confirma que las bóvedas con contraseñas de sus usuarios han sido robadas: esto es lo que sabemos

https://static.htcmania.com/2022-12-23-20-07-35-23122022-29908-htcmania.webp

Leemos en xataka.com
"Los gestores de contraseñas pueden ser muy útiles a la hora de almacenar y mantener a salvo nuestros datos de inicio de sesión en un mundo en el que cada vez utilizamos más aplicaciones y servicio web. Sin embargo, al igual que cualquier sistema informático, no son infalibles. LastPass es un claro ejemplo de ello. El software, que presume de ser uno de los gestores de contraseñas más importantes del mercado, ha sufrido varios incidentes de seguridad, siendo los de este año los más graves. Un grupo de ciberdelincuentes anónimos ha conseguido hacerse con una copia de las bóvedas cifradas de contraseñas de los clientes."

fuente: xataka.com (https://www.xataka.com/seguridad/lastpass-confirma-que-bovedas-contrasenas-sus-usuarios-han-sido-robadas-esto-que-sabemos)

Noticias
23/12/22, 22:00:47
https://www.xataka.com/seguridad/lastpass-confirma-que-bovedas-contrasenas-sus-usuarios-han-sido-robadas-esto-que-sabemos

https://www.xataka.com/seguridad/lastpass-confirma-que-bovedas-contrasenas-sus-usuarios-han-sido-robadas-esto-que-sabemos

B_LEZO
24/12/22, 08:46:34
Al final va a ser mejor llevar tus contraseñas guardadas en la cartera, con algún tipo de "encriptación" que tú solo conozcas. Cae un servicio como este y caes con TODAS tus contraseñas ¡¡¡

cuatrilenio
24/12/22, 15:03:44
Guardar contraseñas en programas de éstos, es como apuntar la contraseña en un Post-it.
Lo mejor es tener las contraseñas en la cabeza, crear tu mismo un algoritmo en función de la Web que accedas, para no olvidarte nunca de las contraseñas.
Yo por ejemplo pongo de contraseña unas letras en función del nombre de la Web, por ejemplo en htcmania pondría la letra anterior y posterior de cada letra, cambiando la i por un 1, y al final una palabra secreta y un símbolo, junto con el número de letras que tiene la Web.

avegalf
24/12/22, 18:14:56
No os preocupéis tanto, pueden tener las bodegas pero no tienen las contraseñas de los usuarios xq estarán tienen la contraseña maestra q solo sabe cada usuario. [emoji6]

Es bastante recomendable utilizar alguno de estos gestores, yo prefiero 1Password

Un saludo

Erfolg
25/12/22, 11:34:13
No os preocupéis tanto, pueden tener las bodegas pero no tienen las contraseñas de los usuarios xq estarán tienen la contraseña maestra q solo sabe cada usuario. [emoji6]


El problema es que dependiendo de la contraseña maestra que haya elegido el usuario, es posible sacarla con fuerza bruta en relativamente no demasiado tiempo...
Aqui tienes un ejemplo de como pueden seguir atacando las bóvedas cifradas https://markuta.com/cracking-lastpass-vaults/


Es bastante recomendable utilizar alguno de estos gestores, yo prefiero 1Password


1Password (también es el gestor que utilizo) es bastante mejor desde el punto de vista de seguridad, porque no solo te fuerza a saber la contraseña maestra, sino la clave secreta autogenerada (en tu propio dispositivo) cuando te registras. Lo explican en su propio security whitepaper
https://1passwordstatic.com/files/security/1password-white-paper.pdf