首页 科技 电脑 手机 安卓 苹果 VR 站长 游戏

您的位置:咪哚网 > 科技 > 互联网+ >

安全专家指责 LastPass 公告:存在 14 点疑问,避重就轻混淆用户视听

咪哚网(www.midoo.cc)时间:2022-12-29 21:21 稿源:IT之家 手机扫描分享

12 月 28 日消息,密码管理工具 LastPass 在圣诞节前发布公告,承认发生于今年 11 月的安全事件中黑客窃取了包括名称、URL、密码(加密)在内的用户数据。一位安全研究专家在看到这则公告中忍不住发文,称该公告存在 14 个疑点,且避重就轻隐瞒了某些细节,并以真假参半的方式混淆用户视听。

安全专家 Wladimir Palant 在他的安全博客 Almost Secure 上发帖,认为该公告存在 14 个疑点,并逐条进行了驳斥。

据了解,Palant 认为 LastPass 淡化了风险,并存在“严重疏忽”行为。这涵盖了从该公司声称的透明度到其自身的安全做法等所有内容。

其中一个有争议的说法是 LastPass 告诉客户“如果你使用上面的默认设置,使用普遍可用的密码破解技术,需要数百万年才能猜出你的主密码”。而 Palant 表示对于普通用户密码来说,整个破解时间可能只需要 2 个月就可以完成,而不是“数百万年”。

声明:
1、咪哚网所转载的稿件都会明确标注作者和来源,如您不希望被转载请及时与我们联系删除。
2、咪哚网的原创文章,请转载时务必注明文章作者和"来源:咪哚网",不尊重原创的行为咪哚网或将追究责任。
3、本站提供的图文仅供参考,不能作为任何咨询依据,专业问题请咨询专业人士,谨防受骗
标签
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:看不清?点击更换
最新评论

科技 娱乐 健康 国内 生命 天文 自然 科学

微软善于听取来自用户、IT人员和开发者的各种想法

据外媒报道,微软CEO萨蒂亚·纳德拉日前在

乐视危局 张艺谋王宝强等上亿投资或遭变故

在深陷欠款危机,贾跃亭自曝乐视资金链紧张

霜降天气渐冷 推荐4款最佳食疗

我国古代将霜降分为三候:“一候豺乃祭兽;

外媒:大陆博物馆文物众多 但最好的宝贝在台湾

新西兰stuff网站11月20日文章,原题:对首

为您推荐RECOMMEND

  • 返回
    顶部
    

Copyright © 2016 咪哚网 版权所有.

MIDOO.CC, All Rights Reserved. 备案号:豫ICP备15012166号-2