3 min read 23 Dec 2022

LastPass è stato hackerato, le password salvate sono a rischio

Di Luca Boiardi

Attenzione se sei utente LastPass: il password manager è stato vittima di un data breach, e i dati sono compromessi. Ecco cosa devi fare

LastPass è stato hackerato, le password salvate sono a rischio

LastPass hackerato: cos'è successo?

Ieri LastPass ha comunicato in un suo post che hanno notato un accesso non autorizzato al loro cloud di dati.

Tra i dati sottratti ci sono quelli personali degli utenti (numero di telefono, indirizzo e-mail, indirizzo IP, indirizzo di fatturazione) e i vault contenenti siti e password crittografati.

Il fatto che siano crittografati implica che, affinché gli hacker possano ottenerli in chiaro, debbano conoscere la master password, ovvero la password utilizzata per proteggere tutte le altre password.
Ovviamente non la conoscono, ma questo comunque espone a rischi, perché potrebbero provare a fare bruteforcing (tentare password a caso finché non la azzeccano) oppure utilizzare altre tecniche di recupero della stessa.

Approfondiamo, in quanto le tue password potrebbero essere a rischio.

Quali rischi si corrono?

LastPass afferma nel comunicato che è estremamente difficile fare bruteforcing della master password.

Se l’utente segue le buone pratiche suggerite da LastPass, in particolare l’uso di una master password forte di almeno 12 caratteri con lettere, numeri e simboli, ci vorrebbero milioni di anni per il bruteforcing.

Altrettanto importante è che l’utente non utilizzi MAI la master password di LastPass su altri siti.
Questo perché la prima operazione che gli hacker fanno solitamente è cercare di incrociare i dati recuperati con altri leak che si trovano online, e provare a usare tali leak come master password.

Esempio: se sei stato oggetto di un data leak su Facebook e usavi la stessa mail di LastPass e password “password123”, la prima password che proveranno ad inserire come master sarà proprio quella.

Questa è la ragione per cui non bisogna mai e poi mai riciclare le stesse password su più siti, idealmente neanche le stesse mail o username per il login.

Quali rischi si corrono?

Che fare quindi?

LastPass afferma che, se si è seguito le buone pratiche spiegate prima, non è necessario fare nulla.

Raccomandano anche di abilitare sempre l’autenticazione a due fattori, al fine di massimizzare il livello di sicurezza.

Se si è in dubbio e si vuole evitare qualsiasi possibile rischio, la soluzione è cambiare sia tutte le password che si aveva salvato su LastPass che la master password stessa. In tal modo, si è certi che anche se gli hacker decrittassero i dati sottratti, ormai non varrebbero più nulla perché sarebbero password vecchie.

Attenzione anche al phishing: avendo dati quali email e numero di telefono, gli utenti saranno sicuramente soggetti a mail, chiamate e sms di phishing, con i quali magari gli attaccanti si fingono l’assistenza clienti LastPass e cercano di carpire la master password.

Ovviamente, non rispondete e ignorate tali interazioni: LastPass non vi chiederà mai dati sensibili.

X

Vuoi essere sempre sul pezzo?

Iscriviti alla newsletter per ricevere approfondimenti esclusivi e analisi ogni settimana.

Se ti iscrivi c’è un regalo per te!

bitcoin
Bitcoin (BTC) $ 116,154.12
ethereum
Ethereum (ETH) $ 4,670.13
xrp
XRP (XRP) $ 3.09
tether
Tether (USDT) $ 1.00
solana
Solana (SOL) $ 247.73
bnb
BNB (BNB) $ 941.11
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.290725
staked-ether
Lido Staked Ether (STETH) $ 4,658.90
cardano
Cardano (ADA) $ 0.917201
tron
TRON (TRX) $ 0.350338
wrapped-steth
Wrapped stETH (WSTETH) $ 5,651.91
chainlink
Chainlink (LINK) $ 24.69
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 5,035.45
hyperliquid
Hyperliquid (HYPE) $ 54.50
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 116,041.09
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.79
avalanche-2
Avalanche (AVAX) $ 30.20
stellar
Stellar (XLM) $ 0.396710
wrapped-eeth
Wrapped eETH (WEETH) $ 5,015.82
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.00
bitcoin-cash
Bitcoin Cash (BCH) $ 594.56
weth
WETH (WETH) $ 4,668.51
hedera-hashgraph
Hedera (HBAR) $ 0.244808
litecoin
Litecoin (LTC) $ 116.97
leo-token
LEO Token (LEO) $ 9.54
the-open-network
Toncoin (TON) $ 3.24
shiba-inu
Shiba Inu (SHIB) $ 0.000014
crypto-com-chain
Cronos (CRO) $ 0.245599
usds
USDS (USDS) $ 0.999841
polkadot
Polkadot (DOT) $ 4.46
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 116,162.12
world-liberty-financial
World Liberty Financial (WLFI) $ 0.237661
whitebit
WhiteBIT Coin (WBT) $ 44.27
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
uniswap
Uniswap (UNI) $ 9.68
mantle
Mantle (MNT) $ 1.65
monero
Monero (XMR) $ 289.43
ethena
Ethena (ENA) $ 0.746415
pepe
Pepe (PEPE) $ 0.000012
aave
Aave (AAVE) $ 311.99
bitget-token
Bitget Token (BGB) $ 5.04
dai
Dai (DAI) $ 0.999701
okb
OKB (OKB) $ 202.37
memecore
MemeCore (M) $ 2.52
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 304.56
near
NEAR Protocol (NEAR) $ 2.76
bittensor
Bittensor (TAO) $ 353.76