"Итгэмжлэх жуух бичгээ бөглөх" замаар LastPass дансыг хакерууд зөрчсөн байж болзошгүй талаар нэмэлт мөрдөн байцаалтын явцад LastPass дүгнэлт гаргахдаа арай эрт байсан нь тогтоогдсон. LastPass-ийн системүүд өөрсдөө сэрэмжлүүлэг үүсгэсэн.
Гуравдагч этгээдийн LastPass дансыг хакердсан байж болзошгүй маргааныг тойрсон маргаан гэнэт шинэ эргэлт авчирлаа. Тус компани анх зөрчлийн дохиоллын тоо нэмэгдсэн нь хакерууд "итгэмжлэх жуух бичгээ бөглөх"-ийг ашигласан шалтгаан байж магадгүй гэж мэдэгдэж байсан бол хожим нь огт өөр шалтгааныг олж мэдсэн.
Өөрийн систем дэх шалтгаан
LastPass-ийн мэдэгдлийн илүү өргөн хүрээтэй хувилбарын дагуу нэмэлт мөрдөн байцаалтын явцад аюулгүй байдлын дохиоллын имэйлийг LastPass-ийн өөрийн системээр үүсгэсэн болохыг харуулж байна. Дараа нь эдгээр сэрэмжлүүлгийг LastPass хэрэглэгчдийн хязгаарлагдмал хэсэг рүү илгээсэн.
LastPass одоо эдгээр аюулгүй байдлын сэрэмжлүүлгийг алдаагаар үүсгэсэн болохыг баталж байна. Гэхдээ яагаад ийм зүйл болсныг мэдэгдэлдээ дурдаагүй байна. Ямар ч байсан LastPass аюулгүй байдлын сэрэмжлүүлэг илгээх системээ өөрчилсөн тул дахин давтагдах боломжгүй болсон.
Зарим хэрэглэгчид эргэлзсэн хэвээр байна
Энэ нь LastPass хэрэглэгчдэд итгүүлэх эсэх нь тодорхойгүй хэвээр байна. Гадагшаа нийгмийн сүлжээн дэх нийтлэлүүд хэд хэдэн эцсийн хэрэглэгчид эргэлзсэн хэвээр байна. Тэд мөн бүртгэлээ сэргээхэд бэрхшээлтэй байдаг.