菜单
2017年7月6日 | 经过

让您安全在一个充满违规的世界中

请注意,此帖子中讨论的此安全挑战和违反警报功能已更新。更新信息,请从20120年5月5日开始访问我们的博客文章。

几乎没有听到另一家经历了违约的公司,几乎没有一天。每年,数百万人都是被黑客攻击账户和在线欺诈的受害者。在家庭和工作中,这些安全威胁通常由危险的密码习惯驱动。根据verizon 2017 dbir,令人惊讶的81%的违规涉及弱,重复使用和受损密码!

用违规警报保持安全

多年来,我们提供了自动泄露警报,以帮助用户识别他们需要更改的密码。通过与合作伙伴合作,将数据泄露在发生时,LastPass用户具有全面的延时工具,当他们的个人信息受到损害时提醒它们。BOB买球平台通过访问数十亿个受损凭据数据库,LastPass用户实时地拥有他们需要的信息,以保护自己免受违规的后果。

我们为此服务的新合作伙伴密码,使用手动研究和定制工具的组合来连续收集暴露在互联网和暗网上的凭据。虽然需要一个专门的研究过程,但是密码编制的所有凭证都被公开暴露,并且有用于恶意目的的风险。通过使LastPass客户意识到他们的凭据不再安全,我们可以防止各种相关的疾病:从恶意软件到身份盗窃。

你应该了解违反警报的内容


所有LastPass用户都享受违规警报的安全福利。现在由密码提供支持,返回作为用户名存储在Vault中的LastPass帐户电子邮件地址和存储在Vault中的电子邮件。

LastPass用户受到保护:

  • 检查LastPass帐户电子邮件:要触发LastPass来检查您的凭据,只需进入您的保险库,然后单击左侧导航窗格中的“安全挑战”。运行挑战后,如果您的任何凭据受到损害,您将被警告。
  • 安全挑战报告:LastPass安全挑战提供了对密码安全性的审计,识别弱,重用,旧和易受攻击的密码。启动后,用户会显示保险库中找到的所有电子邮件地址列表。默认情况下,将检查Vault中的每个电子邮件地址都将针对密码的数据库检查。找到匹配时,会发送警报影响电子邮件地址。用户可以通过取消选中特定的电子邮件地址,或完全跳过违规检查。
  • 电子邮件通知:找到匹配时,通知将发送到受影响的电子邮件,因此用户可以更新密码。

当您收到警报时最重要的事情是使用密码生成器更新具有新的随机密码的帐户。不重新使用密码在潜在的安全问题之前保持了很大差异。

帮助企业对抗密码BOB体育输的钱还能要回来吗重用

在工作场所中,密码重用构成了重大威胁。黑客使用凭证从其他违规行为泄露的凭据,以尝试登录公司网络和帐户。可悲的是,随着密码重用的普遍性,它只是时间内在找到的登录工作。

通过利用违规警报,员工能够洞察可能的威胁。此外,他们拥有所需的工具 - 密码生成器和密码保险库 - 快速替换下次替换密码,复杂密码的密码。

少努力,更好的安全

当然,我们采取预防措施来安全地传输用户数据并安全检查用户是否受到泄露的影响。它从密码开始安全地将泄漏的电子邮件列表发送到LastPass服务器,以便检查匹配次数是否匹配到LastPass帐户电子邮件。此外,当用户运行安全挑战时,LastPass-Megry-Generates的Sha-256散列的LastPass帐户电子邮件地址和存储在Vault中的电子邮件地址。通过用户的权限,这些哈希将通过256位加密的SSL连接发送到密码,以检查匹配的历史数据库中的散列电子邮件。没有任何密码或密码哈希寄到密码。我们已经审查了密码安全实践并且有信心我们正在为客户提供专业数据泄露服务的所有好处,而无需将您的敏感数据暴露为风险。

在家和工作场所,数据泄露警报都只有一个途中可以帮助您在节省时间和麻烦时保持更安全。


讨论/阅读评论

发表评论

发表评论

加入我们的时事通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款