แอพจัดการรหัสผ่าน OneLogin ประกาศว่าเซิร์ฟเวอร์ถูกแฮ็ก แฮ็กเกอร์เข้าถึงฐานข้อมูลผู้ใช้และคีย์เข้ารหัสหลายประเภท
OneLogin บอกว่าข้อมูลสำคัญถูกเข้ารหัสไว้ แต่ที่น่าตกใจคือบริษัทยังบอกว่า ข้อมูลเหล่านี้อาจถูกถอดรหัสได้ (we cannot rule out the possibility that the threat actor also obtained the ability to decrypt data) ข่าวนี้สร้างความแตกตื่นให้วงการความปลอดภัยอย่างมาก เพราะแปลว่า OneLogin สามารถถอดรหัสข้อมูลของลูกค้าได้ แต่ไม่ยอมบอกจนกระทั่งเกิดเหตุโดนแฮ็กดังกล่าว
OneLogin ส่งคำเตือนให้ลูกค้ารีเซ็ตรหัสผ่านและคีย์ทั้งหมด แต่ยังไม่ยอมชี้แจงรายละเอียดของข้อมูลที่หลุดไปว่ามีอะไรบ้าง
เมื่อเดือนสิงหาคมปีที่แล้ว OneLogin เคยถูกแฮ็กมาแล้วครั้งหนึ่ง โดยข้อมูลส่วนของ Secure Note ของผู้ใช้งานถูกเข้าถึงได้
ที่มา - OneLogin, Krebs on Security

on
เคยจะใช้แอปจัดการ password
tg-thaigamer Fri, 02/06/2017 - 09:32
เคยจะใช้แอปจัดการ password พวกนี้นะ แต่ชักไม่มั่นใจแล้ว
Features
AlninlA Fri, 02/06/2017 - 09:37
Features ของบริการเหล่านี้มันก็เหมืองเพชรล่อตาจริงๆ คงต้องสร้างความมั่นใจให้ลูกค้าอย่างจริงจัง
ไม่เคยคิดใช้บริการพวกนี้เลย
john dick Fri, 02/06/2017 - 09:42
ไม่เคยคิดใช้บริการพวกนี้เลย ถ้าไม่ใหญ่จริงเท่า google apple microsoft
ขนาดใหญ่ๆ ยังมีหลุดบ้างเลย แต่แก้ปัญหาได้เร็ว
ไม่เคยคิดจะใช้เพราะมันไปได้ทั
aeksael Fri, 02/06/2017 - 10:30
ไม่เคยคิดจะใช้เพราะมันไปได้ทั้งยวงนี่แหละ
ผมใช้ Lastpass
kzymanz Fri, 02/06/2017 - 11:04
ผมใช้ Lastpass ไอดีเกมกับเว็บทั่วไปเพื่อ Sync ทุกเครื่อง ส่วน Email กับเว็บธนาคาร (ตั้ง 2-Step) จดใน Keepass2Android ผมก็ไม่รู้ว่ามันจะปลอดภัยแค่ไหน แต่สำหรับผมมันเพิ่มความสะดวกมากกว่าจำเองครับ
Lastpass เอาดีๆ นะจ้ะ
jaideejung007 Fri, 02/06/2017 - 11:12
Lastpass เอาดีๆ นะจ้ะ ชีวิตฉันอยู่ในนั้นหมดเลยนะยูว์
อย่าเอาพาสอีเมล์ ธนาคร
EThaiZone Fri, 02/06/2017 - 12:30
In reply to Lastpass เอาดีๆ นะจ้ะ by jaideejung007
อย่าเอาพาสอีเมล์ ธนาคาร ไปใส่ในนั้นก็พอครับ
โลกไซเบอร์ช่างเปราะบาง...
ohyooha Fri, 02/06/2017 - 13:16
โลกไซเบอร์ช่างเปราะบาง...
ให้คนอื่นเก็บพาสเวิร์ดให้
karyonix Fri, 02/06/2017 - 17:57
ให้คนอื่นเก็บพาสเวิร์ดให้ ไม่ใช่วิธีที่ดี ถึงแม้มันจะสะดวก
หาแอพที่เก็บพาสเวิร์ดไว้ในเครื่องเราเองจะเสี่ยงน้อยกว่านะ และควรมีการเข้ารหัสไฟล์ที่เก็บในเครื่องเราเองด้วย
งงแฮะ คือเจ้านี้เก็บข้อมูลบน
Bigkung Fri, 02/06/2017 - 21:10
งงแฮะ คือเจ้านี้เก็บข้อมูลบน cloud เหรอ แบบนั้นอันตรายจะตาย
ไม่เคยคิดจะใช้บริการลักษณะนี้
TheOne Sat, 03/06/2017 - 11:34
ไม่เคยคิดจะใช้บริการลักษณะนี้เหมือนกัน เพราะไว้ใจได้แค่ช่วงเวลาหนึ่งเท่านั้นเอง
ใช้ empass อยู่ตอนนี้ (PC
natthawutex Sat, 03/06/2017 - 20:08
ใช้ empass อยู่ตอนนี้ (PC/mobile) แต่การทำงานแอฟซิงค์กับonedrive แต่ไม่คมั่นใจเท่าไหร่