Uwaga, wykradzione hashe głównych haseł LastPassa

dodał 15 czerwca 2015 o 21:52 w kategorii Drobiazgi  z tagami:

Mamy przykrą wiadomość dla użytkowników popularnego managera haseł LastPass. Właśnie ogłoszono, że nieznany sprawca wykradł hashe głównych haseł użytkowników wraz z ich solami. Dodatkowo w ręce złodzieja trafiły adresy email użytkowników. Na szczęście podobno bazy haseł nie zostały skradzione.

LasttPass

LasttPass

Lekką osłodą sytuacji niech będzie fakt, że LastPass główne hasła hashował w bardzo bezpieczny sposób. 100 tysięcy rund  PBKDF2-SHA256 po stronie serwera plus dodatkowe procesy po stronie klienta powinny sprawić, że próba łamania tych hashy będzie trwała całe eony. Jeśli jednak przyjąć, że wykradzenie hashy z LastPassa było już niezłym osiągnięciem, to proponujemy założyć, że atakujący wie co robi i być może dysponuje większą niż zazwyczaj mocą obliczeniową. Wiecie zatem, co musicie teraz zrobić (na szczęście nie trzeba zmieniać wszystkich, wystarczy główne). Możecie też pomyśleć, czy nie warto jednak korzystać z managera haseł, który nie trzyma bazy i hasła głównego w sieci.

Za informację dziękujemy Adamowi.