| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 30/12/2021
[Nieuws]LastPass stelt gerust: geen hoofdwachtwoorden...
[Nieuws]Het fenomeen Hacker for Hire valt niet uit te...
[Nieuws]Android 13 Tiramisu: XDA geeft een exclusieve...
[Site]De 250 beste films op Netflix
[Site]Leer programmeren in 100 dagen
[Site]De beste apps voor je smartphone: Pocket Cast...
[Software]De beste apps voor je smartphone: Open Table
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

LastPass stelt gerust: geen hoofdwachtwoorden gekraakt
Een wachtwoordmanager is ideaal: je moet maar één hoofdwachtwoord onthouden, en daarna kan je voor elke website die je bezoekt aan apart, sterk wachtwoord aanmaken dat die manager voor jou onthoudt. Ideaal, met slechts één zwak punt: het hoofdwachtwoord. Dat moet ook sterk zijn, en sommige gebruikers zondigen daartegen. Maar stel dat de database van depasswordmanager gekraakt zou worden, dan is het hek natuurlijk van de dam, want dan liggen al jouw wachtwoorden op de straat.

Het leek er deze week even op dat dit het geval was met LastPass. Verschillende gebruikers meldden namelijk dat zij een mail kregen van LasPass, met het bericht dat iemand getracht had om in te loggen op hun account, door middel van het master paswoord, vanop een ongebruikelijke locatie. Omdat die locatie ongebruikelijk was, had LastPass de inlogpoging geblokkeerd.

Meteen ontstond het gerucht dat de database met master paswoorden gekraakt of gelekt was. Maar LastPass stelt gerust: die inlogpogingen zijn gewoon een reeks aanvallen van bots, die aanvallen uitvoeren aan de hand van e-mailadressen en wachtwoorden die buitgemaakt zijn bij inbraken bij andere websites, en die vrij via het internet beschikbaar zijn, of verkocht worden. Een tactiek die Credential Stuffing genoemd wordt.

Geen hack dus, maar toch een lesje om te leren: gebruik nooit twee keer hetzelfde wachtwoord. LastPass heeft trouwens een controlefunctie die nagaat of je hetzelfde wachtwoord meerdere keren gebruikt hebt. Voer die controle uit!

Meer over Credential Stuffing bij Imperva (1). Macworld en Bleeping Computer geven meer achtergrond bij het verhaal (2)(3)

https://www.imperva.com/learn/application-security/credentia ...
https://www.macworld.com/article/562124/lastpass-attack-mast ...
https://www.bleepingcomputer.com/news/security/lastpass-user ...
geef uw reactie hier

  
Archief per categorie

Nieuws
Microsoft: lichtgewicht AI , Phi-3 Mini,... 24/04
Nieuwe versie van Adobe Firefly maakt he... 24/04
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meta: AI-nieuwtjes en een prijsdaling vo... 22/04
Microsoft geeft toe: VASA-1 kan gemakkel... 22/04
Los Angeles gebruikt AI om te voorkomen ... 22/04
Niet genoeg data, niet genoeg chips, maa... 19/04
Logitech: Prompt Builder en muizen met A... 19/04
Meer artikels ....
Hardware
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Nieuw Web3 netwerk moet einde maken aan ... 03/04
Meer artikels ....
Oor
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Podcast: Zij is van mij... 05/03
Meer artikels ....
Site
Portwatch... 24/04
FARO: Vlaams steunpunt voor cultureel er... 24/04
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
EDUbox: educatieve informatie rond Data ... 19/04
Character AI: babbel eens met een histor... 18/04
History of Mathematics... 18/04
Kruidenspiraal... 17/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
Erfgoed App... 24/04
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Geekbench: je apparaat toetsen... 12/04
Just Tact: chat app... 11/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)