ຕົວຈັດການລະຫັດຜ່ານ LastPass ຖືກໂຈມຕີຈາກພວກແຮກເກີ. ໃນຊຸມມື້ມໍ່ໆມານີ້, ຄວາມພະຍາຍາມຫຼາຍຄັ້ງໄດ້ຖືກເຮັດໃຫ້ເຂົ້າໄປໃນຫ້ອງດິຈິຕອລຂອງຜູ້ໃຊ້ທີ່ສຸດໂດຍໃຊ້ລະຫັດຜ່ານຕົ້ນສະບັບ. ອີງຕາມຜູ້ຈັດການລະຫັດຜ່ານ, ຄວາມກັງວົນອັນນີ້ເອີ້ນວ່າ 'ການຕື່ມຂໍ້ມູນປະຈໍາຕົວ'.
ບໍ່ດົນມານີ້, ຜູ້ໃຊ້ສຸດທ້າຍຂອງຜູ້ຈັດການລະຫັດຜ່ານ LastPass ຈົ່ມວ່າລະຫັດຜ່ານຕົ້ນສະບັບຂອງພວກເຂົາພະຍາຍາມທໍາລາຍເຂົ້າໄປໃນຫ້ອງດິຈິຕອລຂອງພວກເຂົາທີ່ມີລະຫັດຜ່ານ. ຄວາມພະຍາຍາມເຂົ້າສູ່ລະບົບໄດ້ຖືກບລັອກອັດຕະໂນມັດເນື່ອງຈາກວ່າຄວາມພະຍາຍາມເຂົ້າສູ່ລະບົບໄດ້ເຮັດຈາກສະຖານທີ່ບໍ່ຮູ້ຈັກ.
ການແຈ້ງເຕືອນ
ຜູ້ໃຊ້ທີ່ໄດ້ຮັບຜົນກະທົບໄດ້ຮັບຮູ້ຂອງຄວາມພະຍາຍາມບຸກລຸກເນື່ອງຈາກວ່າ LastPass ອັດຕະໂນມັດສົ່ງແຈ້ງການແຈ້ງໃຫ້ທ່ານມີຄົນເຂົ້າເຖິງຈາກສະຖານທີ່ບໍ່ຮູ້ຈັກ. ຄວາມພະຍາຍາມເຂົ້າສູ່ລະບົບແມ່ນມາຈາກ, ໃນບັນດາສິ່ງອື່ນໆ, ເຄື່ອງແມ່ຂ່າຍຕົວແທນທີ່ບໍ່ເປີດເຜີຍຊື່ແລະຈາກທີ່ຢູ່ IP ຈາກ Brazil.
ການບັນຈຸຂໍ້ມູນປະຈໍາຕົວ
LastPass ໄດ້ຖືກແຈ້ງໃຫ້ຊາບຕັ້ງແຕ່ນັ້ນມາແລະໄດ້ພົບເຫັນວ່າມີຢ່າງແທ້ຈິງໃນຄວາມພະຍາຍາມເຂົ້າສູ່ລະບົບຂອງການປະຕິບັດປະເພດນີ້ຢ່າງແທ້ຈິງ. ຜູ້ຈັດການລະຫັດຜ່ານໃຫ້ເຫດຜົນຂອງຄວາມພະຍາຍາມ hacking ເຫຼົ່ານີ້ເພື່ອເອີ້ນວ່າ 'ການ stuffing ຂໍ້ມູນປະຈໍາ'. ການເຮັດດັ່ງນັ້ນ, ແຮກເກີໃຊ້ທີ່ຢູ່ອີເມວແລະລະຫັດຜ່ານຈາກການລະເມີດອື່ນໆ. ຫຼັງຈາກນັ້ນເຂົາເຈົ້າພະຍາຍາມ hack ເຂົ້າໄປໃນ LastPass 'ໂດຍບັງເອີນ'. ໂດຍສະເພາະແມ່ນຜູ້ໃຊ້ທີ່ໃຊ້ລະຫັດຜ່ານຕົ້ນສະບັບຂອງພວກເຂົາສໍາລັບເວັບໄຊທ໌ອື່ນໆຫຼາຍແມ່ນມີຄວາມສ່ຽງຫຼາຍ.
ການສືບສວນເພີ່ມເຕີມໂດຍຜູ້ຈັດການລະຫັດຜ່ານສະແດງໃຫ້ເຫັນວ່າບໍ່ມີການລະເມີດເທື່ອ. LastPass ແນະນໍາໃຫ້ໃຊ້ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງແລະ, ເຫນືອສິ່ງທັງຫມົດ, ລະຫັດຜ່ານທີ່ເປັນເອກະລັກສໍາລັບເຄື່ອງມືຂອງມັນ.
LogMeIn Spinoff
ມັນໄດ້ຖືກປະກາດເມື່ອບໍ່ດົນມານີ້ວ່າ LastPass ຈະຖືກ spin-off ຈາກບໍລິສັດແມ່ LogMeIn ໃນປີ 2022 ແລະກາຍເປັນບໍລິສັດເອກະລາດ. ດ້ວຍການເປັນເອກະຊົນ, ຜູ້ຈັດການລະຫັດຜ່ານແມ່ນມີຄວາມສາມາດໃນການພັດທະນາຕື່ມອີກ, ອີງຕາມບໍລິສັດແມ່. ນີ້ປະກອບມີການປັບປຸງປະສົບການຂອງລູກຄ້າແລະການພັດທະນາການບໍລິການເພີ່ມເຕີມສໍາລັບການເຂົ້າສູ່ລະບົບດຽວແລະການກວດສອບຫຼາຍປັດໃຈ.