شکایت از LastPass به دلیل نقض گذرواژه

شکایت از LastPass به دلیل نقض گذرواژه

کامسو اوگوجیوفور-ابوگو کامسو اوگوجیوفور-ابوگو
منتشر شده در: ژانویه 11، 2023
شکایت از LastPass به دلیل نقض گذرواژه

LastPass پس از اعلام ماه گذشته مبنی بر از دست دادن خزانه رمز عبور مشتریان خود در جریان نقض داده ها، با یک شکایت دسته جمعی روبرو شده است. این شکایت توسط شاکی جان دو تنظیم شده است، که ظاهراً از سال 2016 از مدیر رمز عبور استفاده می کند. طبق این شکایت، LastPass قول داده است که "قبل از نقض داده ها و در حین آن" تمام اطلاعات خصوصی مشتریان خود را محرمانه نگه می دارد، که موفق به انجام آن نشد.

جان دو ادعا می کند که شکست LastPass در محافظت از اطلاعات شخصی کاربرانش منجر به سرقت بیت کوین وی شده است. شاکی متحمل خساراتی شده است که در اینجا توضیح داده شده است، از جمله، اما نه محدود به، حذف متقلبانه ارز رمزنگاری شده از پورتفولیوی خود به دلیل به خطر افتادن اطلاعات خصوصی وی، و اکنون که اطلاعات خصوصی وی به سرقت رفته است، همچنان در معرض خطر حملات اضافی قرار دارد. در دادخواست خوانده شده است.

این دعوا بیشتر از این توضیح می دهد که شاکی و سایر اعضای کلاس "در معرض خطر قابل توجهی تقلب در آینده و/یا سوء استفاده از اطلاعات خصوصی خود هستند، که ممکن است سال ها طول بکشد تا آشکار، کشف و کشف شود."

با این حال، LastPass ادعا می‌کند که قربانیان نقض داده در امان می‌مانند زیرا رمزهای عبور اصلی مخزن‌های رمز عبور «در میان اطلاعات خصوصی مورد دسترسی در Data Breach نبودند». LastPass فراتر می رود و به این نکته اشاره می کند که از ابتدا نمی توان به این پسوردها دسترسی داشت، زیرا "گذرواژه اصلی هرگز برای LastPass شناخته شده نیست و توسط LastPass ذخیره یا نگهداری نمی شود."

«تا زمانی که اطلاعات خصوصی شاکی و اعضای کلاس در دست است

مجرمان سایبری، آنها در معرض خطر جدی و قریب الوقوع سوء استفاده مداوم از آنها باقی خواهند ماند

اطلاعات خصوصی،” در دادخواست آمده است.

طبق این دادخواست به شاکی و اعضای صنف اخطار داده شد که فعلاً نیازی به اقدام ندارند. با این حال، شاکی و اعضای کلاس دائماً در معرض خطر هستند، مگر اینکه همه گذرواژه‌ها و سایر اطلاعات شخصی که افشا شده را تغییر دهند.

تمبر زمان:

بیشتر از کارآگاهان ایمنی