timmm 在 请不要再使用LastPass了 中发帖
刚刚刷论坛的时候看到还有人在用 LassPass,所以感觉还是来说一下。
以防你不知道,LastPass 出过很多次安全事故,现在外网推荐之前用过的把存在上面的密码都改掉。
一般来说这种零知识的密码管理器被黑了问题也不大,毕竟密码库都加密了,而且服务器也没密钥,被黑了也不致死 (当然黑客拿到密码库之后如果主密码不够强可能会被爆破,另外可以等未来会不会发现加密相关的漏洞,或是等量子计算机),但最重要的是LassPass很多放密码库里的东西没加密…
比较主要的是 2022年的连续数据泄漏
此次泄密事件中泄露和暴露了哪些个人数据?
由于黑客获得了加密密钥的访问权限,因此他们能够破解存储在 LastPass 保险库中的受保护凭据。除了客户密码和最终用户名外,以下数据也可能遭到泄露:
全名
IP 地址
账单信息
电子邮件地址
电话号码
安全笔记
自动填充数据
由于此次泄露,数百...