Um morador do estado americano da Pensilvânia entrou com uma ação contra o LastPass, que recebeu o status de ação coletiva – no ano passado, os recursos do serviço foram hackeados duas vezes, embora sua administração tentasse garantir aos usuários a segurança dos dados.

Fonte da imagem: lastpass.com

De acordo com o autor, como resultado do hack do LastPass em novembro, bitcoins no valor de $ 53.000 foram roubados dele, e histórias sobre inúmeros “sequestros” de contas em vários recursos estão aparecendo cada vez mais na Internet, que também está associada ao incidente.

Os problemas começaram em agosto, quando desconhecidos roubaram dados técnicos dos servidores do LastPass. Em novembro, os invasores retornaram e, usando informações anteriormente roubadas, encerraram o assunto, obtendo acesso aos cofres de senhas dos usuários. A administração do LastPass tentou dissipar as preocupações afirmando que os dados nos cofres são criptografados e só podem ser lidos se houver senhas mestras de usuários, que não são armazenadas nos servidores do serviço.

O autor alega que a carteira de criptomoedas estava protegida por uma senha única gerada pelo LastPass, e o serviço foi usado para armazenar “chaves privadas extremamente importantes”. No entanto, a carteira de criptomoeda foi comprometida e, se as chaves foram armazenadas apenas nos recursos do LastPass, esses recursos não são tão seguros quanto a empresa afirma. Os usuários que começaram a usar o gerenciador de senhas do Google estão recebendo cada vez mais notificações de que suas credenciais LastPass foram comprometidas e as tentativas suspeitas de phishing aumentaram.

A ação diz que a administração do serviço caracteriza seus métodos de segurança como “mais fortes que o normal”, mas isso não é verdade. Em particular, o serviço começou a exigir que as senhas mestras tivessem mais de 12 caracteres apenas em 2018; e o hash de senha é feito em 100.100 iterações do algoritmo PBKDF2, embora o padrão da indústria exija 310.000 iterações. Outra confirmação do fato da negligência, o autor considera a notificação “excessivamente longa” dos usuários sobre o incidente.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

2 dias atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

2 dias atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

2 dias atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

2 dias atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

2 dias atrás