菜单
2017年2月27日 | 经过

LastPass安全挑战中的CloudFlare网站警报

担心“Cloudbleed”?LastPass安全挑战现在标识了顶级网站(受影响的位点,位于10,000位Alexa排名中)可能受到CloudFlare最近的安全错误的影响。通过突出显示受影响的网站,LastPass将帮助您优先考虑并更新密码。只需在LastPass Vault中启动左侧面板的安全挑战,或者立即启动安全挑战,开始确保密码:

启动安全挑战

CloudFlare发生了什么事?

CloudFlare,一项服务,优化超过550万个网站的安全性和性能,上周警告客户错误可能具有暴露的敏感用户信息。受影响的数据包括密码,cookie和令牌来验证用户。看他们的博文有关更多详细信息。

你需要担心吗?

由于云普罗拉雷支持的网站,包括媒介,NameCheap和Change.org等主要网站,因此错误的错误是巨大的。然而,CloudFlare表示,Bug本身的实际影响是相对较小的,因此对任何一条数据的风险相当低。虽然该错误现在已修复,但数据自2016年9月以来一直泄露。由于搜索引擎在该时间段内被搜索引擎缓存,敏感信息可能会曝光。

你无法知道这一点你的具体信息没有泄露,所以我们的安全意识的社区将谨慎地犯错误。最好的行动方案是将此作为旋转所有被标记的密码的机会,这些密码被标记为潜在易受攻击。

LastPass使密码更改更容易

LastPass安全挑战现在包括受“Cloudbleed”影响的最高网站(受到前10,000名Alexa排名的地点)。如果在受影响的网站上使用双因素身份验证,我们建议您撤销并重新添加双因素身份验证。

安全挑战在您的保险库中标识了弱,重复使用,旧,且潜在弱势群体。如果Vault中的任何网站匹配受CloudFlare的错误影响的顶部网站列表,则现在也将列出。

LastPass通过帮助您立即生成新的,长,随机密码来简化密码更改过程。然后它将该密码保存到Vault,并在下次登录时记住它。如果您需要更改的任何密码与其他密码共享,LastPass会自动同步变更 - 幕后,因此其他人也有最新的密码。

LastPass甚至可以使用自动密码更改更改许多密码,列出百次网站的列表,在一键单击时,它可以自动更新密码。一些受影响的CloudFlare网站可能有可用的自动更改选项,因此请务必利用此功能。

启动安全挑战


讨论/阅读评论

发表评论

发表评论

加入我们的时事通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款