Använd LastPass? Uppdatera nu för att skydda dina lösenord (explainer)

Lösenordshanterare: De är det bästa sättet att hålla dina konton säkra från hackare. De är också ett av de mest frestande målen på internet för hackare.

Den ironi var på klar skärm för hela förra veckan, när lösenordschef LastPass sa att det var att fixa en stor fel. Funnet av säkerhetssäkerhetsforskaren Tavis Ormandy, var felet så allvarligt att LastPass uppmanade användarna att inte använda dess webbläsarutvidgning tills de löste problemet.

Hur illa kan det vara? Felet kunde ha låst hackare bryta ditt konto, ta dina lösenord och ändra saker i ditt konto. Sårbarheten var i LastPass-webbläsarutvidgningen, en tjänst som automatiskt kan fylla användarnamn och lösenord till inloggningssidor.

I slutet av fredagen sade företaget att problemet var löst. Nu ska användarna se till att de använder den senaste versionen av säkerhetsprogrammet.

Hur kan jag kontrollera att mitt LastPass-konto är säkert?

LastPass-användare ska se till att de har den uppdaterade versionen av webbläsarutbyggnaden installerad på varje webbläsare som de använder. Det skulle vara versionsnummer 4.1.44 eller högre.

För att kontrollera versionsnumret, logga in på LastPass via webbläsarutvidgningen och välj Fler alternativ> Om LastPass. Det här visar programvaruversionen du kör. LastPass sa fredag ​​att de flesta användare automatiskt ska uppdateras till den patched versionen av tillägget.

Om det inte är fallet för dig, ladda ner det uppdaterade tillägget från LastPass.com.

Är jag dömd om jag använde LastPass förra veckan?

Du kanske tänker, "Jag ante inte att jag inte skulle använda LastPass-webbläsarutvidgningen förra veckan." Rimligt nog.

Plåstret tog hela veckan eftersom felet härrörde från något grundläggande i det sätt som webbläsarens förlängning fungerade, säger Joe Siegrist, vice vd och chef för LastPass moderbolag LogMeIn, i sin uppdaterade bloggpost sena fredagen.

"Detta var inte en enkel patch och krävde en genomtänkt och grundlig lösning, " sa Siegrist. "Dessa ändringar måste sedan tillämpas och testas över alla drabbade tillägg."

Den goda nyheten är att hackare inte kunde ha använt säkerhetsfelet att bryta sig in på många konton på en gång - de skulle ha fått mycket extra ansträngning, sa Siegrist.

En hacker skulle behöva rikta dig individuellt mot dig, skicka ett mail som är menat att du lurar på att klicka på en länk och hämtar skadlig programvara. Den programvaran skulle ha låt en hackare utnyttja felet i LastPass-webbläsarutvidgningen och smyga in i ditt konto.

Med det sagt, om du känner dig extra paranoid, är det alltid bra att regelbundet byta lösenord. Gå vidare och gör det om du vill, och överväga att lägga till tvåfaktorsautentisering till din LastPass och andra konton. LastPass stöder ett antal olika tvåfaktors autentiseringsmetoder, som alla kräver att du anger ytterligare information (som en engångskod) för att logga in på ditt konto från en ny plats.

Är en lösenordshanterare verkligen en bra idé om det kan hackas?

Ja, det är fortfarande en mycket bra idé.

Mycket vanligare än en säkerhetsfel i en lösenordshanterare är en jätte dataöverträdelse. Det är då hackare sopa upp tusentals miljoner eller till och med en miljard användarnamn och lösenord från stora webbtjänster. Den mest höga profilen av dessa var två separata överträdelser av Yahoos användarinformation, som båda kom fram till 2016.

Dessa överträdelser är dåliga nog. En hackare kan göra mycket skada med nycklarna till ditt e-postkonto, eventuellt använda det för att återställa lösenord till ditt bankkonto, till exempel. Att göra dem värre är vår tendens att återanvända lösenord mellan webbplatser. Om du använde samma lösenord för Yahoo som du var för något annat viktigt (det här bankkontot kommer upp igen), skulle du vara i trubbel.

Men det mänskliga sinnet har sina gränser, och det är nästan omöjligt att komma ihåg unika, komplexa lösenord för de dussintals onlinekonton som många idag har. Lösenordshanterare gör det möjligt att komma ihåg för dig.

Var noga med att hålla den programvara som driver din lösenordshanterare uppdaterad.

Batterier ingår ej: CNET-teamet påminner oss varför tech är coolt.

CNET Magazine: Kolla in ett urval av berättelserna i CNETs tidningsutgåva.

 

Lämna Din Kommentar