LastPass: Phishing-Lücke entdeckt!

  • [Blockierte Grafik: http://s14.postimg.org/m9gh5dh6p/logo2.png]LastPass-Nutzer aufgepasst! Am Wochenende hat der Sicherheitsforscher Sean Cassidy auf der Hackerkonferenz ShmooCon gezeigt, dass im Passwortmanager LastPass die Möglichkeit besteht, den Nutzer zu täuschen und ihn zu veranlassen, das Masterpasswort und den Code für die Authetifizierung einem speziell präparierten Server zu verraten.

    Weitere Informationen zu dieser Aussage erhalten Sie auf ZDNet.de!

    Internetter Gruß
    Günther ...Oldie But Even Goldie....
    Komm an den Bodensee und fühle Dich unter netten Leuten wohl!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Der Passwort-Manager scheint gerade ein beliebtes Ziel zu sein. Im Sommer erst wurde ja bekannt, dass der Passwortmanager LassPast gehackt! wurde und nun diese Phishing-Lücke. Habe ich das schon erwähnt? Ich schreibe meine Kennwörter einfach in ein kleines Büchlein... ;)

  • Ich würde nie einen Passwort-Manager nutzen, der online geht. KeyPass z.B. speichert die Daten in einer verschlüsselten Datei, an die man ohne Masterpasswort nicht ran kommt. Und da geht nichts online oder könnte abgefischt werden. (Ok, natürlich kann ich den nicht Gerätübergreifend nutzen, aber dafür kann ich einfach einen USB-Stick nutzen, auf dem das Programm drauf ist.)

    Gruß
    Roland

    AMD Ryzen 5 5600U with Radeon Graphics 2,3 GHz / 32 GB RAM / 500 + 2000 GB SSD / Windows 11 - XProfan X4a

    Als Backup: MD Athlon II X2 2,9 GHz / 8 GB RAM / 500 + 1000 GB HDD / ATI Radeon 3000 (onboard) / Windows 10(64) - XProfan X4

    http://www.xprofan.de

  • Ich würde nie einen Passwort-Manager nutzen, der online geht. KeyPass z.B. speichert die Daten in einer verschlüsselten Datei, an die man ohne Masterpasswort nicht ran kommt. Und da geht nichts online oder könnte abgefischt werden. (Ok, natürlich kann ich den nicht Gerätübergreifend nutzen, aber dafür kann ich einfach einen USB-Stick nutzen, auf dem das Programm drauf ist.)

    Gruß
    Roland

    KeyPass? Vielleicht kann Günther das Programm mal vorstellen. :freude:

  • Hallo Adell,
    wenn du dich umschaust, findest du es hier: KeePass, die Passwort-Sammlung :D

    Danke. Zu diesem Zeitpunkt war ich zwar registriert aber noch nicht wirklich aktiv. Direkt mal reinschauen! :top:
    Habe mir das Programm nun angesehen, gefällt mir eigentlich ziemlich gut. :)
    Nun aber noch eine wichtige Frage: Gab es in der Vergangenheit mal Probleme mit KeePass? Hackerangriffe oder sonstiges? Und was passiert wenn ich den USB-Stick verliere?

    Einmal editiert, zuletzt von Adell Vállieré (18. Januar 2016 um 14:09)

  • Und was passiert wenn ich den USB-Stick verliere?

    Der Finder kann ohne Masterpasswort nicht viel damit anfangen. (Ok, er kann ihn halt als USB-Stick nutzen. ;) )

    Du kopierst Dir das Programm inclusive Daten von Deiner Sicherung auf einen neuen USB-Stick. Da das Programm portabel ist und auch die verschlüsselten Daten im Programmverzeichnis lagern, ist das kein Problem.

    Fertig!

    (In der Firma hatte ich das Programm auf meinem Haupt-PC und auf einem USB-Stick am Schlüsselbund.)

    AMD Ryzen 5 5600U with Radeon Graphics 2,3 GHz / 32 GB RAM / 500 + 2000 GB SSD / Windows 11 - XProfan X4a

    Als Backup: MD Athlon II X2 2,9 GHz / 8 GB RAM / 500 + 1000 GB HDD / ATI Radeon 3000 (onboard) / Windows 10(64) - XProfan X4

    http://www.xprofan.de

    2 Mal editiert, zuletzt von RGH (18. Januar 2016 um 15:05)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!