folder Tahribat.com Forumları
linefolder İnternet Siteleri
linefolder Lastpass Güvenlik Uyarısı [15.06.2015]



Lastpass Güvenlik Uyarısı [15.06.2015]

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bro
    bro's avatar
    Kayıt Tarihi: 06/Haziran/2015
    Erkek

    https://blog.lastpass.com/2015/06/lastpass-security-notice.html/

    Lastpass'ta bir hareketlilik gözlenmiş. LastPass şifre mahzeninizdeki sitelere ait bilgiler çalınMAmış. Çalınan bilgiler: lastpass e-posta adresiniz, parola hatırlatıcı, server per user salts (ne demek bilmiyorum). Konuyla ilgili tüm kullanıcılara mail gönderilmeye başlanmış. Lastpass'ın uyarı iletisini görmedikçe master parolanızı güncellemenize gerek yokmuş. Bu master parolayı başka sitelerde kullanıyorsanız eğer, o site şifrelerinizi değiştirmeniz iyi olurmuş. Mahzeninizdeki sitelere ait şifrelenmiş bilgiler çalınmadığı için mahzeninizdeki sitelere ait şifreleri değiştirmenize gerek yok.

    Özet olarak biz uyarı iletisi vermedikçe master passwordu değiştirmeyebilirsiniz denmiş. Parola hatırlatıcının değiştirilmesi ile ilgili herhangi bir tavsiye yok. Ama sonuçta parola hatırlatıcı bilgiler çalınan bilgiler arasında. Bana sorarsanız lastpass'ın uyarı iletisi vermesini beklemeden master password'u ve çalınan bilgiler arasında yer alan ancak lastpass'ın herhangi bir tavsiyede bulunmadığı parola hatırlatıcıyı değiştirmek kafanızın rahat etmesi için yeterli.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SkynetX
    SkynetX's avatar
    Kayıt Tarihi: 06/Şubat/2015
    Erkek

    insan şifresini niye online bir ortamda saklar ki. bugün olmasa yarın birileri bir şeyler yapacak.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek

    banada geldi sıkıntı yok gonya yolu


    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar facebook sayfasında >>> facebook.com/cilginsigortaci █║▌│█│║▌║││█║▌║▌║
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    iSoCan
    iSoCan's avatar
    Kayıt Tarihi: 16/Eylül/2014
    Erkek

    Online ortamda şifre mi saklanır aq hele bir suru insanın kullandığı bir şeyi resmen hedef oluyorsun


    Milletin bağımsızlığını, yine milletin azim ve kararı kurtaracaktır.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek
    iSoCan bunu yazdı

    Online ortamda şifre mi saklanır aq hele bir suru insanın kullandığı bir şeyi resmen hedef oluyorsun

    birde şöyle düşün aklında kaçtane farklı birbirinden alakasız şifre tutabilirsin? benim belki 50 farklı şifrem var ama hiç birini ben bilmiyorum :)

    yani tbt den aldığı şifreyi benim hiç bir hesabımda kullanamaz yada benim facemi hackledi aldığı şifreyi face dışında bir yerde kullanamaz benim oturumum açıkken x kişisinin girişine izin vermez bana haber uçurur ssl güvenliklidir. vs vs 

    cep telefonunda premiumunu kullanıyorum kendi browserını kullanıyorum sen virüs bile atsan benim ne yaptığımı göremezsin ekran görüntüsü alamazsın :) aslında emin ol ana şifren kuvetliyse çok sağlam bir sistem

    bir ara şifremi unuttum girene kadar götüm çıktı :) şifremi unuttum deyip direkt maile link atmıyo sistem :)


    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar facebook sayfasında >>> facebook.com/cilginsigortaci █║▌│█│║▌║││█║▌║▌║
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    keepass  kullanıp usb de kendi dbnizi taşıyabilirsiniz

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ratbat
    Ratbat's avatar
    Kayıt Tarihi: 20/Ekim/2012
    Erkek

    :D olaya bak 

    6 martta bunu yayınlamışlar "lastpass kullanıcıları tamamen güvendedir" :D 

     

     https://blog.lastpass.com/tr/2015/03/the-freak-flaw-what-you-need-to-know.html/

    15 haziranda da bunu

    https://blog.lastpass.com/tr/2015/06/lastpass-security-notice.html/

     


    Kurallar satranç tahtasındaki kadar kesin olmalı.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bilirkişi
    mkyb
    mkyb's avatar
    Kayıt Tarihi: 27/Mayıs/2011
    Erkek

    Google Drive bile hacklendikten sonra kimse bana güvenlik demesin.


    Yaşlandıkça 50 liralık saatin ve 5.000 liralık saatin aynı şeyi gösterdiğini fark edeceksin. 1.000.000 liralık ve 100.000 liralık ev aynı yalnızlığı barındırır. 1.000 liralık Android ile 20.000 liralık iPhone Pro kimse aramadıktan sonra aynıdır. Materyalist şeylerde gerçek mutluluk bulunmaz. Asıl mutluluk bir çift memededir. Enflasyon yüzünden bu imzayı bir ara güncellemek lazım. Bin liraya telefon kalmadı amk.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FOXXLY
    FOXXLY's avatar
    Kayıt Tarihi: 19/Haziran/2006
    Erkek

    56832 farklı yerde bi okadar da farklı şifre olunca bi yerden sonra patlıyor insan. ama yinede online bir sisteme güven göt gerektirir.

    neyseki şifreni mi unuttun canikom ? sayfaları var.


    kelimeler albayım bazı anlamlara gelmiyor.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unbalanced
    unbalanced's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    benim de var bir hesabım ama bir mail gelmedi bana, zaten kullanmıyorum.. 

    salted password konusuna gelince, türkçeye tuzlama olarak çevriliyor. her kullanıcı için random oluşturulan bir kod var ve bu kod unique yapıda olması lazım(yani uzun bir şeyler oluşturulması lazım), bunun yanında bir de encrypted password alanı var yani şifrelenmiş alan. Bu alanda hashlenmiş veri kaydediliyor. Bu hashlenmiş veri sizin için üretilen salt ve sizin şifrenizin birleşiminden oluşur. 

    encrypted password = H (salt || your password) şeklinde gösterilir.

    Burada salt ve password bağlanarak (concatenate) tek yönlü hash fonksiyona girip hashleniyorlar böylece oluşturulan encrypted şifre daha güvenli oluyor. Konuda bahsi geçen sadece salt lerin alınması, şifrelenmiş şifreleriniz ele geçirilmemiş, geçirilse dahi çok işe yaramaz çünkü sizin şifreniz yok orda.. tek yönlü çalıştığı için şifrelenmiş şiifre ve salt kullanılarak şifrenize erişilemez. Ancak e-posta adrresinin çalınması ve parolo hatırlatıcının çalınması kötü olabilir. Mesela aynı soruyu mail adresinizde de kullanmışsanız (en iyi arkadaşm kim mesela), bu sıkıntı doğurabilir :)

      


    Ülkesini Seven Her Türk Vatandasi, Ülkesinin Sessiz Istilasi'na karsi durmak zorunda.
Toplam Hit: 1660 Toplam Mesaj: 10
güvenlik lastpass password parola şifre security hırsız var