Vulnerability Rendered LastPass Two-Factor Authentication Useless

av | apr 21, 2017 | Lästips

Vulnerability Rendered LastPass Two-Factor Authentication Useless

Vulnerability Rendered LastPass Two-Factor Authentication Useless

LastPass has patched a severe vulnerability in their password manager that allowed attackers to bypass the company’s two-factor authentication (2FA) system.According to the Martin Vigo, founder of Triskel Security and the security researcher who discovered this flaw, the vulnerability can only be exploited when an attacker has already compromised the user’s LastPass master password.While this sounds like a non-issue, it is not. The main purpose why 2FA was invented to begin with was to act as a second layer of protection just for these cases, where the attacker has managed to guess or get hold of the user’s password.This means Vigo’s attack could have been used to nullify LastPass 2FA altogether, stripping away this second layer of protection.

Källa: Vulnerability Rendered LastPass Two-Factor Authentication Useless

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent – som är den som skriver och redigerar alla texter till alla väsentliga delar. 

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Macken kollar in: 1Password – Räddaren i lösenordsnöden

Macken kollar in: 1Password – Räddaren i lösenordsnöden

1Password har nu kommit med den stora, omdiskuterade och kritiserade uppdateringen till version 8. En uppdatering som kritiserats därför att 1Password har valt att använda Electron som utvecklingsverktyg. Macken har tagit sig en titt på den nya versionen. Electron är…

läs mer