1. TugaTech » Internet e Redes » Noticias da Internet e Mercados » LastPass confirma erro que levou a notificações incorretas de login
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

LastPass confirma erro que levou a notificações incorretas de login em Qua 29 Dez 2021 - 10:56

DJPRMF

LastPass

Durante o dia de ontem, vários utilizadores do serviço de gestão de senhas da LastPass começaram a ser notificados para o facto que as suas senhas mestra teriam sido usadas em tentativas de login nas suas contas da plataforma.

O caso começou a espalhar-se pelas redes sociais, e rapidamente a empresa veio deixar mais detalhes sobre o mesmo. Os emails que os utilizadores se encontravam a receber indicava que as suas senhas mestre, as senhas necessárias para aceder ao cofre de cada utilizador, teria sido usada numa tentativa de login na conta – e que a plataforma teria bloqueado a mesma por ser feita de uma localização diferente do normal.

Inicialmente a LastPass afirmou que isto poderia derivar de uma tentativa coordenada de ataques contra o serviço, onde bots estariam a usar senhas reveladas em leaks pela Internet para tentar realizar o login na conta dos utilizadores. No entanto, esta explicação cai por terra quando utilizadores alteraram as suas senhas para outras inteiramente novas, apenas para receberem novamente o mesmo alerta.

Agora, parece que afinal o problema teria derivado de uma conjugação de fatores. Segundo o comunicado da LastPass enviado ao portal The Verge, a situação terá derivado de uma combinação de uma onda de ataques com uma falha no sistema de notificação da empresa.

A empresa confirma que, por lapso, alguns utilizadores podem ter recebido notificações para tentativas de login nas suas contas, usando a senha mestra, quando na verdade tal não aconteceu. Esses utilizadores podem realmente ter recebido tentativas de login nas suas contas por bots, mas não com o recurso à sua senha mestra.

Ou seja, o sistema da LastPass estaria a enviar, incorretamente, as mensagens de alerta para os utilizadores. Isto terá sido, no entanto, suficiente para que fossem conjugadas teorias sobre o possível compromisso das senhas mestre – algo que a empresa garante não ter ocorrido.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech