Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

本周安全要闻:LastPass 用户数据再次遭窃

本周安全新闻焦点:密码管理器 LastPass 证实用户数据再次遭到泄露,攻击者通过窃取开发人员的凭证侵入了其云存储系统。这是该公司近年来发生的第二起重大安全事件,引发了用户对密码管理器安全性的广泛担忧。专家建议用户立即更换主密码并检查是否有异常活动。

背景速读

- LastPass 是最流行的密码管理器之一,用户用它存储网站密码、信用卡号等敏感信息。2022 年,该公司曾遭黑客攻击,用户保险库数据(包括加密的密码)被窃取。 - 2025 年,LastPass 再次披露安全事件:黑客利用一名员工的家用电脑漏洞,入侵了公司系统,并窃取了部分用户的保险库数据——这是同一批数据第二次被盗。 - 虽然这些数据理论上经过加密,但安全专家长期批评 LastPass 的加密方案存在弱点(尤其是主密码不够复杂时,黑客可能通过暴力破解获得明文密码)。 - 此事在整个科技安全圈引发了对“集中式密码管理器”模式的信任危机。许多安全专业人士建议用户转向开源或本地存储的密码管理方案(如 Bitwarden、KeePass)。 - 对于普通用户而言,核心教训是:即便你用密码管理器,也必须使用足够长且随机的主密码,并启用双因素认证;同时要关注服务商是否公开了完整的安全审计报告。