‘Geïnfecteerde site kan Lastpass onderscheppen’
Een bekende white hat hacker heeft een kwetsbaarheid in de wachtwoordenkluis LastPass ontdekt. Daarmee kan je account gecompromitteerd worden.
Veel details over het probleem zijn nog niet bekend maar de vaststellingen zijn intussen doorgegeven aan LastPass. De zero-day kwetsbaarheid werd ontdekt door Tavis Ormandy, die in het verleden al vaak zwakheden ontdekte in antivirusproducten.
Full report sent to LastPass, they’re working on it now. Yes, it’s a complete remote compromise. Yes, I promise I’ll look at 1Password.
— Tavis Ormandy (@taviso) 27 juli 2016
Je kan jouw keuzes op elk moment wijzigen door onderaan de site op "Cookie-instellingen" te klikken."
Volgens The Register is het voor hackers die een malafide site opzetten mogelijk om volledige toegang te krijgen tot gebruikersaccounts, wat de facto toegang geeft tot alle inloggegevens die gebruikt worden met Lastpass.
Fout opgemerkt of meer nieuws? Meld het hier