-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

واجه مستخدمو مدير كلمات مرور LastPass مشكلات كبيرة في تسجيل الدخول بدءًا من أوائل مايو. أعلنت الشركة أنه سيتعين على المستخدمين إعادة تعيين حساباتهم وتفضيلات المصادقة متعددة العوامل بسبب التحديثات الأمنية المخطط لها في 9 مايو.

ومع ذلك ، وجد العديد من المستخدمين أنفسهم لا يستطيعون فتح حساباتهم وغير قادرين على الوصول إلى مخزن كلمات المرور الخاص بهم مرة أخرى ، على الرغم من إعادة تعيين تطبيقات MFA الخاصة بهم بنجاح (مثل LastPass Authenticator أو Microsoft Authenticator أو Google Authenticator).

وفقًا لما أبلغوه من Bleeping Computer ، فقد تفاقمت المشكلة بسبب حقيقة أن العملاء المتأثرين لا يمكنهم طلب المساعدة من دعم LastPass. تتطلب ميزة البحث عن الدعم تسجيل الدخول إلى الحسابات ، لكن المستخدمين عالقون في حلقة لا نهائية من إعادة تعيين مصادقة MFA الخاصة بهم. وقد أدى ذلك إلى الإحباط وعدم القدرة على حل المشكلات الفنية.

أصدر LastPass العديد من التحذيرات حول التحسينات الأمنية وأوضح أن هذه التحذيرات تهدف إلى زيادة أمان كلمات المرور. تستخدم الشركة إصدارًا أقوى من وظيفة اشتقاق مفتاح كلمة المرور (PBKDF) لزيادة أمان كلمة المرور الرئيسية. تتم إعادة تعيين مصادقة MFA لزيادة تكرارات كلمة مرور العميل وتحسين تشفير LastPass vault.

قدم LastPass إرشادات مفصلة لإعادة تعيين الاقتران بين LastPass وتطبيق المصادقة. يجب على المستخدمين اتباع إجراء محدد لإعادة تمكين المصادقة متعددة العوامل على حساباتهم.

بالإضافة إلى ذلك ، نفذ LastPass تدبيرًا أمنيًا إضافيًا يتطلب من المستخدمين التحقق من موقعهم عند تسجيل الدخول إلى موقع ويب أو تطبيق باستخدام LastPass. يتم ذلك لضمان قدر أكبر من الأمان عند الوصول إلى الحسابات.

أبلغت الشركة عملائها بالتوصية بإعادة ضبط إعدادات إعادة تعيين مصادقة MFA باستخدام تطبيق المصادقة المفضل لديهم ، كإجراء احترازي. تم إرسال رسائل البريد الإلكتروني والنشرات الأمنية لإبلاغ المستخدمين بأهمية اتخاذ هذه الإجراءات.

تضاف هذه المشكلات إلى الخرق الأمني ​​الذي تعرض له LastPass في ديسمبر 2022. في ذلك الوقت ، تمكن  المهاجمين من سرقة قدر كبير من المعلومات والبيانات المشفرة جزئيًا من خزائن كلمات مرور العملاء. نشأ الخرق الأمني ​​من خرق آخر حدث في أغسطس 2022.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2024
تصميم و تكويد : بيكود