LastPass

Passwort-Manager wurde gehackt

16.06.2015
LastPass ist ein beliebter Passwort-Manager, der für die meisten Betriebssysteme erhältlich ist.

Die Anwendung dient als Container für Zugangspasswörter für Webseiten und andere Programme und wird über ein Master-Passwort geöffnet. Dieses Master-Passwort sollten Nutzer von LastPass nun ändern, wie die App seit kurzem einigen Nutzern beim Start mitteilt und wie das Unternehmen nun auch selbst im offiziellen Blog schreibt. Bereits am vergangenen Freitag soll es zu einem Hacker-Angriff auf das Firmennetzwerk gekommen sein, bei dem einzelne Nutzerdaten wie E-Mail-Adresse, Passwort-Hinweise, Authentifizierungs-Hashes und die zufällig generierten Passwort-Anhänge, "Salts" genannt, erbeutet wurden.

Die einzelnen Container, in denen die Passwörter verschlüsselt gespeichert sind, wurden laut Angabe von LastPass allerdings nicht kompromittiert - für die Nutzer besteht damit zunächst keine unmittelbare Gefahr. Trotzdem ergreift das Unternehmen zusätzliche Sicherheitsmaßnahmen, die App fordert von Nutzern ohne Zwei-Wege-Authentifizierung ab sofort mit jedem Login auf einem neuen Gerät die Bestätigung der E-Mail-Adresse. Alle potenziell von diesem Vorfall betroffenen Nutzer von LastPass werden zusätzlich zur Aufforderung des Master-Passwort-Wechsels per E-Mail über den Vorfall informiert. Einzelne Passwörter in den Containern, so das Unternehmen, müssen nicht geändert werden.

Es ist nicht das erste Mal, dass ein Hacker-Angriff auf die Server von LastPass unternommen wurde. Schon 2011 meldete das Unternehmen einen ähnlichen Vorfall, bei dem Nutzer ebenfalls ihre Master-Passwörter ändern sollten. Damals schloss man den Diebstahl der Master-Passwörter nicht aus.

powered by AreaMobile