針對有用戶報告稱存在未經(jīng)授權的登錄嘗試之后,LastPass 方面表示目前并沒有證據(jù)表明存在數(shù)據(jù)泄漏。LogMeIn 全球公關部高級主管 Nikolett Bacso-Albaum 向 The Verge 表示,用戶收到的警報和“相當常見的機器人活動”有關。
他表示涉及到使用電子郵件地址和密碼登錄 LastPass 賬戶的惡意嘗試,這些密碼是破壞者從過去第三方服務(即不是 LastPass)的漏洞中獲得的。
Basco-Albaum 說:“需要注意的是,我們沒有任何跡象表明賬戶被成功訪問或 LastPass 服務被未經(jīng)授權的一方破壞。我們定期監(jiān)測這類活動,并將繼續(xù)采取旨在確保 LastPass、其用戶和他們的數(shù)據(jù)得到保護和安全的措施”。即使 LastPass 實際上沒有被破壞,用多因素認證加固你的賬戶仍然是一個好主意,多因素認證在你登錄你的賬戶之前使用外部資源來驗證你的身份。
【來源:希恩貝塔】