LastPass en de gevaarlijke dagen vlak voor de kerst

Vlak voor de kerst maakt LastPass bekend dat bij de eerder gemelde digitale inbraak meer data is buitgemaakt dan was aangegeven. Gebruikers van deze wachtwoordmanager doen er goed aan het nodige aan te passen. Last_Pass_LogoOver het nut van wachtwoordmanagers is weinig discussie nodig. Ze zijn handig en in de meeste gevallen is het een substantiële upgrade van de security. Als het masterwachtwoord moeilijk is en de log in waar mogelijk met MFA worden gecombineerd heeft de doorsnee gebruiker echt bijna alles gedaan dat van het verwacht kan worden. Het verhaal wordt natuurlijk anders als de wachtwoordmanager zelf in technisch opzicht een zooitje is. Roepen dat dit altijd het geval is bij iets dat “in de cloud” staat is iets te makkelijk. In het verleden is de dienst van Kaspersky negatief opgevallen omdat het wachtwoorden volgens een te simpele methode genereerde. Bij LastPass (dat, o ironie, trots meldt ISO27001 gecertificeerd te zijn) zijn de wachtwoorden goed, maar een deel van de invulvelden lijkt niet te zijn versleuteld. In die velden kan genoeg informatie staan die voor cybercriminelen van grote waarde is. En zo is er nog wel meer aan de hand.

Gevaarlijke kerst

Wat deze affaire vooral kenmerkt is de communicatie van LastPass. Alles wijst erop dat men het slechte nieuws doseert. Het kraak is in augustus bekend gemaakt en pas nu voor de kerst komt de aap uit de mouw. Dat is geen toeval. Al eerder is aangetoond dat bedrijven slecht nieuws vooral vlak voor een lang weekend, zoals de kerst, bekend maken. Op die manier hopen ze minder in de pers te komen. Helaas voor dit soort bedrijven gaat social media 24/7/365 door. En dat is maar goed ook. Dankzij die platformen hebben duizenden gebruikers van deze dienst de nodige stappen kunnen nemen. Op die manier hebben zij een gevaarlijke situatie die perfect tijdens de kerst kan worden misbruikt aangepakt. Bijvoorbeeld door het wijzigen van het masterwachtwoord, de onderliggende wachtwoorden of het overstappen naar een betere wachtwoordmanager.
Tags:
IT Research & B2B Editor
Gerelateerde berichten

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Het zal direct zijn opgevallen, de website van ITchannelPRO is veranderd. We combineren een nieuwe en frisse uitstraling met de bestaande focus op nieuws voor en over het IT kanaal....

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein