TECNOLOGIA

Troque suas senhas: cofres do LastPass foram levados por hackers

Publicados

em

Lastpass sofre ataque hacker
Tecnoblog

Lastpass sofre ataque hacker

O LastPass sofreu duas invasões  desde agosto. Agora, o CEO da companhia tem más notícias: na última semana, Karim Toubba afirmou que os hackers conseguiram copiar um backup com os cofres dos clientes. O lado bom (se é que há um) é que ninguém consegue acessar as informações criptografadas sem a senha mestre.

O episódio dá sequência às explicações oferecidas desde o primeiro incidente de segurança de 2022.

De início, Toubba lembra que nenhum dado de cliente foi acessado em agosto. Na época, os  hackers coletaram partes do código-fonte do serviço e algumas informações técnicas.

Depois, outro ataque aconteceu no final de novembro: com as credenciais roubadas há cerca de quatro meses, os criminosos acessaram um armazenamento na nuvem do gerenciador de senhas.

Isto permitiu a cópia de informações básicas da conta do cliente e metadados relacionados. Estes dados, cabe ressaltar, também podem ser usados em ataques phishing, por exemplo.

Mas é aí que entra a notícia ruim: “Os invasores também conseguiram copiar um backup dos dados do cofre do cliente do contêiner de armazenamento criptografado, que é armazenado em um formato binário proprietário que contém dados não criptografados, como URLs de sites, bem como campos confidenciais totalmente criptografados, como nomes de usuários de sites e senhas, notas seguras e dados preenchidos em formulários”, alertou Toubba.

Cofres do LastPass são criptografados…

O executivo deu mais detalhes sobre a coleta das informações. Primeiro, Toubba tranquilizou os usuários ao lembrar que os “campos criptografados permanecem protegidos com criptografia AES de 256 bits”. Ou seja, para acessá-los, será preciso utilizar a senha do cofre, que sequer é armazenada pelo LastPass.

“A criptografia e descriptografia de dados são realizadas apenas no cliente LastPass local”, explicou.

Leia Também:  Hackers usam filtro do TikTok como isca para roubar dinheiro; entenda

Ele também ressaltou que nenhum dado de cartão de crédito foi invadido – no entanto, de todos os problemas, esse é o menor.

Mais adiante, o executivo lembrou que os hackers podem usar a força bruta para descobrir a senha do cofre. Porém, esta não é uma alternativa muito simples: “seria extremamente difícil tentar adivinhar senhas mestras de força bruta para os clientes que seguem nossas práticas recomendadas de senha”, disse.

Até aí, tudo bem. No entanto, é preciso prestar a atenção neste trecho: “para os clientes que seguem nossas práticas recomendadas de senha”. E é aí que precisamos fazer uma observação importante: não são todas as pessoas que prestam a atenção nesse detalhe.

Vamos lembrar que “brasil” foi uma das senhas mais usadas no Brasil em 2022, atrás apenas de “123456”. Enquanto isso, “password” é a senha mais usada do mundo.

Se a credencial não foi criada aleatoriamente, ainda existe outros riscos, como ataques via phishing ou engenharia social. Além disso, existem usuários que utilizam a mesma senha em todos os serviços.

…mas o acesso não é impossível

Outros fatores precisam ser colocados na balança. Mas é importante começar por um ponto crucial: o comunicado cita apenas a senha como mecanismo de segurança.

Hoje em dia, esta não é a única barreira necessária para evitar acessos indevidos. E aqui vale citar a observação do The Verge, quando lembra que Toubba não citou nenhum recurso para impedir a tentativas contínuas para desbloquear o cofre.

No comunicado, o CEO também fala que o gerenciador utiliza “uma implementação mais forte do que o típico de 100.100 iterações da função de derivação de chave baseada em senha (PBKDF2)”. Essa informação pode ser verificada diretamente nas configurações avançadas da conta.

Leia Também:  Lançamento do iPhone 15 pode ter atraso de até um mês, diz analista

No entanto, voltemos ao site especializado: ao analisar uma conta antiga, um membro do Verge informou que o seu perfil estava configurado para 5.000 iterações. Ou seja, aparentemente, não são todas as pessoas que possuem o padrão reforçado.

Por fim, a cereja do bolo: o executivo fala que, desde 2018, o LastPass exige senhas mestras com, no mínimo, doze caracteres. “Isso minimiza muito a capacidade de adivinhação de senha de força bruta bem-sucedida”, explicou.

Mas e quem possui uma conta há mais tempo e utiliza uma senha fraca? O próprio comunicado já deixa claro que este cenário facilitaria uma invasão por força bruta.

E aí retornamos ao que já discutimos por aqui: nem todo mundo usa senhas individuais e fortalecidas.

Troque todas as senhas

O LastPass não informou a parcela de usuários impactados pelo incidente. Todavia, quem avisa, amigo é: com ou sem senha mestre forte, troque todas as credenciais guardadas no gerenciador. De preferência, crie senhas fortes.

A dica é válida, inclusive, para as chaves de autenticação em duas etapas. Também é importante tomar cuidado com solicitações estranhas, como o envio de emails ou mensagens falsas em nome da LastPass.

Enquanto isso, a companhia está reforçando a proteção dos seus sistemas. E esperamos que isto seja levado com atenção dessa vez, pois este não foi o único incidente de segurança na história do gerenciador de senhas: em 2015, o LastPass também sofreu um ataque hacker.

“Já notificamos um pequeno subconjunto (menos de 3%) de nossos clientes empresariais para recomendar que tomem determinadas ações com base em suas configurações de conta específicas”, disse Toubba.

Fonte: IG TECNOLOGIA

COMENTE ABAIXO:
Propaganda

Coluna Minas Gerais

Edital Fomenta Turismo Sustentável na Serra da Canastra

Publicados

em

O Ministério do Turismo, em colaboração com a Unesco e o ICMBio, lançou um edital que visa impulsionar o turismo sustentável na Serra da Canastra, uma das regiões mais emblemáticas do estado de Minas Gerais. O objetivo é promover atividades de educação ambiental, conservação do meio ambiente e práticas turísticas que respeitem o equilíbrio ecológico, oferecendo ao visitante uma experiência de imersão na natureza.

Com foco no desenvolvimento de iniciativas que unam turismo ecológico e recreação ao ar livre, o edital estimula a promoção de destinos pouco explorados, buscando ampliar a oferta de atrativos turísticos na região. As propostas devem ser enviadas até 16 de janeiro de 2024, e todas as orientações necessárias estão disponíveis no site da Unesco.

Além de proporcionar o fortalecimento da economia local, a iniciativa tem como premissa a valorização da diversidade cultural e natural do Brasil. Uma das grandes apostas do edital é capacitar as comunidades locais, oferecendo oportunidades para o aprendizado e a implementação de práticas sustentáveis. Para tanto, o projeto também visa incentivar a inovação tecnológica como ferramenta para promover o turismo responsável.

De acordo com a nota publicada, o edital busca fortalecer a sustentabilidade e apoiar a preservação da Serra da Canastra, considerada um patrimônio natural de grande importância. A região, famosa por suas paisagens deslumbrantes, sua rica biodiversidade e a produção de queijo artesanal, tem tudo para se consolidar ainda mais como um destino turístico de destaque no Brasil.

Leia Também:  Hackers usam apps de VPN falsos para espionar celulares das vítimas

O Ministério do Turismo destaca a importância de integrar as práticas sustentáveis com o turismo, de modo a criar um modelo que respeite o meio ambiente, ao mesmo tempo em que contribua para o crescimento econômico das regiões envolvidas. Em tempos de crescente conscientização sobre a preservação ambiental, iniciativas como essa são fundamentais para promover um turismo que respeite e valorize o que há de mais precioso no país.

Os interessados em participar do edital têm até o dia 16 de janeiro para submeter suas propostas. Para mais informações e detalhes sobre como enviar as inscrições, acesse o site da Unesco.

Fonte: Últimas Notícias – Formiga

 

Leia Mais aqui no Gmais —Acesse nossas redes sociais e se inscreve no nosso canal do Youtube https://www.instagram.com/gmaisbrazil/

 

Divinópolis celebra abertura do Ano Jubilar

Divinópolis se prepara para celebrar a abertura do Ano Jubilar neste domingo, 29 de dezembro, com uma grande caminhada e missa especial. A programação começará às 16h com uma caminhada do Santuário do Senhor Bom Jesus até o Ginásio Poliesportivo Fábio Botelho Notini, onde será celebrada uma missa presidida por Dom Geovane Luís. Com o tema “Peregrinos da Esperança”, o Jubileu marca os 2025 anos da encarnação de Jesus Cristo e visa promover uma renovação espiritual e compromisso com a transformação pessoal e social. Igrejas jubilares na Diocese de Divinópolis também foram designadas, permitindo aos fiéis a indulgência jubilar ao visitá-las. (Portal Gerais – Divinópolis)

Leia Também:  Musk acusa Apple de ameaçar tirar o Twitter da App Store

Projeto de Natal solidário da PM

O projeto “Meu Natal Solidário”, da Polícia Militar de Minas Gerais, foi realizado com sucesso na 8ª Região da Polícia Militar, arrecadando e distribuindo quase 26 mil brinquedos, mais de 6.000 cestas básicas e fraldas geriátricas para crianças e famílias em situação de vulnerabilidade social. Com o apoio da sociedade, as Unidades Operacionais levaram alegria e solidariedade a centenas de crianças de várias cidades. Além da entrega de presentes e alimentos, o projeto incluiu ações de conscientização para incentivar boas escolhas entre as crianças. (Jornal da Cidade – Governador Valadares)

COMENTE ABAIXO:
Continue lendo

ALPINÓPOLIS E REGIÃO

MINAS GERAIS

POLÍCIA

ENTRETENIMENTO

MAIS LIDAS DA SEMANA