Tecnología, Internet y juegos

encontrados: 17, tiempo total: 0.004 segundos rss2
16 meneos
80 clics
El hackeo de LastPass habría facilitado el robo de millones en criptoactivos

El hackeo de LastPass habría facilitado el robo de millones en criptoactivos

Varios investigadores han encontrado pruebas muy fiables que asocian la información extraída de LastPass con 150 víctimas de robo entre las que se incluirían empleados de firmas relacionadas con criptodivisas y NFT, inversores, programadores de protocolos y otros perfiles muy relevantes. No eran gente anónima. El atacante o los atacantes, fueran quienes fueran, filtraron la información y fueron directamente a por personas con carteras potencialmente jugosas. Se habrían sustraído unos 35 millones de dólares.
8 meneos
51 clics

LastPass anuncia soluciones a sus grandes incidentes de seguridad... meses después de los ataques

LastPass ha hecho una actualización informativa sobre los incidentes de seguridad de hace unos meses y que se hizo público el 22 de diciembre de 2022. Y es que, según dicen, acaban de completar una investigación exhaustiva y no hemos visto ninguna actividad de amenaza desde el 26 de octubre de 2022. Eso sí, se han descubierto nuevos aspectos del impacto de esta brecha de seguridad.
197 meneos
1423 clics
LastPass confirma que las bóvedas con contraseñas de sus usuarios han sido robadas

LastPass confirma que las bóvedas con contraseñas de sus usuarios han sido robadas

Lastpass ha reconocido la brecha de seguridad en la que no solo se han visto expuestas las bóvedas de los clientes, sino también otra información relacionada que no estaba cifrada, como las URLs de las webs. Estas podrían ser aprovechadas para montar ataques masivos de phising. La empresa recomienda a sus usuarios cambiar las contraseñas de todos los sitios web en los que se utilizaba el servicio si no siguen las recomendaciones de seguridad para elegir su clave maestra.
99 98 2 K 370
99 98 2 K 370
107 meneos
1313 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

LastPass dice que el código fuente fue robado en una filtración de datos. 30 millones de usuarios y 85,000 clientes comerciales afectados

La empresa de software de administración de contraseñas LastPass sufrió una violación de datos que condujo al robo del código fuente e información técnica patentada
57 50 30 K 12
57 50 30 K 12
20 meneos
142 clics

Usuarios de LastPass en problemas con sus contraseñas maestras

Usuarios del servicio de gestión de contraseñas LastPass se están encontrando estos días con notificaciones alertándoles de intentos de inicios de sesión en sus cuentas en esta plataforma usando las contraseñas maestras que tienen para este servicio, llegando hasta el punto de cambiarlas en algunos casos y seguir recibiendo notificaciones de intentos de acceso a las cuentas con las contraseñas maestras.
13 meneos
59 clics

Convertir LastPass en un servicio de pago provoca un rechazo en masa (ENG)

Una aplicación popular que prometía eliminar la carga de recordar contraseñas ha provocado una reacción violenta al exigir, semanas después de que fue adquirida por dos firmas de capital privado, que los usuarios paguen o enfrenten restricciones de acceso a sus cuentas en línea. LastPass ha animado a millones de personas a reemplazar contraseñas débiles en sitios web minoristas, bancos de Internet y otros servicios en línea. En cambio, el software maneja la autenticación automáticamente usando contraseñas largas y complejas que son imposibles
296 meneos
1339 clics
Descubren que LastPass rastrea a los usuarios y envía datos a terceros

Descubren que LastPass rastrea a los usuarios y envía datos a terceros

Un análisis de la app de Android de LastPass desveló la existencia de nada menos que siete rastreadores integrados en el código. Cuatro de los rastreadores de LastPass son de Google, y se usan para analítica y para generar informes cuando la app se cierra inesperadamente. El verdadero problema está en los tres rastreadores restantes, que envían información a terceros. LastPass integra rastreadores de AppsFlyer, MixPanel y Segment, que obtienen información de uso y del dispositivo y la envían a servidores externos para ser analizada.
144 152 3 K 347
144 152 3 K 347
122 meneos
1961 clics
Lastpass dejará de tener acceso multiplataforma si eres usuario gratuito

Lastpass dejará de tener acceso multiplataforma si eres usuario gratuito

LastPass han anunciado que, a partir del próximo 16 de marzo de este año, su aplicación empezará a restringir las funcionalidades de la modalidad gratuita de este servicio, forzando a que el acceso al mismo deje de ser multiplataforma. Así, a partir de ahora, estos usuarios deberán elegir entre acceder a este gestor únicamente desde ordenadores o únicamente desde dispositivos móviles (teléfono, tablet, smartwatch).
77 45 2 K 328
77 45 2 K 328
11 meneos
80 clics

Una investigación asegura que algunos de los gestores de contraseñas más populares exponen su clave maestra

Independent Security Evaluators ha hecho público una investigación en la que han analizado el comportamiento de varios gestores de contraseñas populares encontrando vulnerabilidades preocupantes. Problemas que permitirían el robo de las contraseñas almacenadas o incluso de la clave maestra mediante una aplicación maliciosa instalada en el equipo. Este grupo de expertos en seguridad informática han examinado, concretamente, el funcionamiento en Windows 10 de los administradores de contraseñas 1Password, KeePass, LastPass y Dashline.
13 meneos
51 clics

La seguridad de LastPass nuevamente en entredicho, esta vez es su sistema de verificación en dos pasos

El más reciente fallo de seguridad que se les ha descubierto, es un problema bastante grave con la forma en la que implementan el proceso de verificación en dos pasos. Un atacante podría deshabilitar la autenticación en dos factores si ya tiene la contraseña, básicamente, los dos factores no existían realmente. LastPass estaba usando un hash de la contraseña del usuario para generar el código QR que se usaba para establecer la autenticación en dos pasos en el dispositivo de un usuario. Es decir, LastPass estaba guardando la semilla secreta.
44 meneos
260 clics
¿qué no debería hacer nunca un administrador de contraseñas? ¿filtrarlas? Buena idea, Lastpass [ENG]

¿qué no debería hacer nunca un administrador de contraseñas? ¿filtrarlas? Buena idea, Lastpass [ENG]

LastPass ha corregido una vulnerabilidad crítica que permitía a páginas web malintencionadas robar contraseñas. Simplemente navegar por un sitio web podría ser suficiente para entregar las passphrases en LastPass. El bug fue detectado por un ingeniero de Google.
31 13 1 K 332
31 13 1 K 332
10 meneos
106 clics

Un bug de LastPass permitía robar todas las contraseñas de un usuario con un clic

El error se encontraba en el código de análisis (parse) de la URL que LastPass añade mediante la extensión de navegador. Este error permitía engañar al sistema, haciéndole creer que estaba en otra web y extrayendo los datos de acceso a ésta. Así, por ejemplo, uno podía visitar una web cualquiera, y hacer uso de este fallo de seguridad para obtener la contraseña de Twitter, Facebook y otros servicios online. El otro fallo permitía ejecutar acciones de LastPass en segundo plano sin conocimiento, por culpa de la extensión de Firefox.
7 meneos
105 clics

LastPass vulnerable a un ataque de phishing extremadamente simple [ENG]

LastPass, un programa de manejo de contraseñas muy popular, es vulnerable a un ataque de phishing bastante trivial, como demuestra el investigador de seguridad Sean Cassidy.
7 meneos
68 clics

Ataques a gestores de contraseñas consiguen obtener las claves de sus usuarios

Durante estas semanas se han conocido o están a punto de conocerse una serie de vulnerabilidades en algunos de los gestores de contraseñas más utilizados, como pueden ser 1Password, LastPass y Keepass. Estos gestores son utilizados a diario por miles de usuarios y puede poner en peligro millones de contraseñas usadas en todo tipo de servicios, desde cuentas de correo personales y perfiles en redes sociales hasta datos corporativos confidenciales almacenados en servicios en la nube.
1 meneos
14 clics

LastPass, hackeado: éste es el gran peligro de los gestores de contraseñas

LastPass, el popular gestor de contraseñas, acaba de haber público un comunicado en el que reconocen haber sido "hackeados". En concreto, han...
1 0 1 K -5
1 0 1 K -5
17 meneos
194 clics

LastPass hackeado. Cambia tu clave master ahora [ENG]

LastPass hackeado. Cambia tu clave master ahora [ENG]
22 meneos
101 clics

Un estudio descubre fallos de seguridad críticos en LastPass y otros gestores de contraseñas

Un análisis de seguridad, realizado por la Universidad de California (Berkeley) ha revelado una serie de importantes vulnerabilidades en algunos de los servicios de gestión de contraseñas más populares como son LastPass, RoboForm, PasswordBox, My1Login y NeedMyPassword, que permitirían a un atacante obtener las credenciales de un usuario en sitios web, en al menos cuatro de los cinco servicios estudiados.
18 4 0 K 50
18 4 0 K 50

menéame