Wachtwoordmanager LastPass geeft beveiligingstips na kwetsbaarheden
LastPass heeft in een reactie op recent ontdekte lekken tips gegeven die de beveiliging van de wachtwoordmanager moeten opschroeven.
Adviezen
Het bedrijf werkt momenteel aan een oplossing, maar deelt in een blogbericht de extra stappen om potentiële hacks te vermijden. LastPass wil geen specifieke details over de kwetsbaarheden en oplossingen delen omdat dat eventueel een kwaadwillende aanspoort.
De wachtwoordmanager adviseert websites direct vanuit LastPass vault te lanceren. Andere tips zijn dubbele authenticatie, indien beschikbaar, gebruiken en voorzichtig zijn met phisingaanvallen.
Beveiligingsonderzoeker Tavis Ormandy van Google Project Zero ontdekte eerder lekken in browserextensies van LastPass. Het beleid van Google Project Zero geeft anderen 90 dagen de tijd om kwetsbaarheden te dichten, waardoor weinig details bekend zijn.