Tags:
Node Thumbnail

ชายนิรนามคนหนึ่งยื่นขอฟ้องแบบกลุ่ม (class action) กับ LastPass หลังข้อมูลหลุดขนานใหญ่ หลังชายผู้นี้ถูกแฮกบิตคอยน์มูลค่า 53,000 ดอลลาร์หรือประมาณ 1.8 ล้านบาท โดยที่เก็บกุญแจบิตคอยน์ไว้ใน LastPass

ขายผู้นี้ใช้ LastPass มาตั้งแต่ปี 2016 แต่เพิ่งเริ่มซื้อบิตคอยน์เมื่อกลางปี 2022 ที่ผ่านมาโดยใช้ master password ยาวกว่า 12 ตัวอักษร และเมื่อได้ทราบข่าวก็ลบข้อมูลออกจาก LastPass แต่เดือนพฤศจิกายนที่ผ่านมาก็ถูกขโมยบิตคอยน์อยู่ดี

คำฟ้องระบุว่า LastPass ไม่ได้ใช้กระบวนการปกป้องข้อมูลดีพอ กระบวนการแฮช PBKDF2 นั้นแฮชเพียง 100,100 รอบ ต่ำกว่าที่ OWASP แนะนำไว้ที่ 310,000 รอบ และเมื่อข้อมูลหลุดตั้งแต่เดือนสิงหาคมที่ผ่านมา LastPass ก็แจ้งผู้ใช้ว่าไม่มีความเสี่ยงมาโดยตลอด

ที่มา - PC Magazine

Get latest news from Blognone

Comments

By: whitebigbird
Contributor
on 6 January 2023 - 11:32 #1273877
whitebigbird's picture

LastPass กราบทั้งน้ำตา กล่าวว่า "เราเป็นเหยื่อ"

By: nac on 6 January 2023 - 12:24 #1273885
nac's picture

Mastered Password เคยหลุดไหมละ?

By: LagSeeN
ContributorWindows PhoneWindows
on 6 January 2023 - 13:18 #1273893
LagSeeN's picture

เสริมสำหรับใครใช้ Bitwarden อย่าลืมไปปรับรอบ PBKDF2 ให้เป็นค่าแนะนำที่ 310,000 ขึ้นไป ค่าเริ่มต้นมันอยู่ที่ 100,000 รอบ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 6 January 2023 - 15:15 #1273909 Reply to:1273893
lew's picture

ถ้า master password ค่อนข้างสุ่มอยู่แล้ว (ไม่อยู่ใน dict หรือ breached list ใดๆ) ก็น่าจะไม่จำเป็นมากนะครับ ปรับรอบ PBKDF2 นี่ตอนปลดล็อกมันจะอืดๆ หน่อย


lewcpe.com, @wasonliw

By: Fzo
ContributorAndroid
on 8 January 2023 - 03:13 #1274038 Reply to:1273893
Fzo's picture

ปรับเรียบร้อยแล้วครับ ขอบคุณมากๆ ครับที่แจ้งเตือน


WE ARE THE 99%

By: gjkllb01
Windows
on 6 January 2023 - 19:25 #1273944

จดเก็บไว้ในคอมนี่แหละ จะชัวร์กว่า

By: lew
FounderJusci's WriterMEconomicsAndroid
on 6 January 2023 - 23:42 #1273980 Reply to:1273944
lew's picture

ถ้าไม่ได้เข้ารหัสดิสก์หรือเข้ารหัสไฟล์ วันดีคืนดีคอมหาย วางลืมไว้บนแท็กซี่ หรือเปิดไม่ติดเอาไปซ่อม ก็ต้องถือว่ารั่วหมดแบบไม่มี master password นะครับ


lewcpe.com, @wasonliw

By: hisoft
ContributorWindows PhoneWindows
on 7 January 2023 - 13:24 #1274008 Reply to:1273944
hisoft's picture

hardware wallet?