Tyler Cross
Publisert på: Kan 8, 2023
Den populære passordbehandleren, 1Password, ba brukerne om unnskyldning etter å ha sendt ut feilmeldinger til brukere som advarte om at de har blitt utsatt for et datainnbrudd. Meldingen sa:
"Din hemmelige nøkkel eller passord ble nylig endret. Skriv inn de nye kontodetaljene dine for å fortsette."
Åpenbart bekymret feilmeldingen mange brukere som ikke endret passord. Det ville være spesielt bekymringsfullt, gitt at bare i fjor, LastPass, en av 1Passwords største konkurrenter, møtte et stort datainnbrudd der hackere var i stand til å få tak i e-poster, telefonnumre, adresser, navn, IP-adresser, kryptert legitimasjon og til og med noe av LastPass-kildekoden.
Heldigvis var feilkoden rett og slett menneskelig feil. Personalet utførte regelmessig vedlikehold den kvelden meldingen ble sendt. Under vedlikeholdet oppdaget 1Passwords servere en unormal mengde synkroniseringsforespørsler fra klientenheter. Dette fikk systemene til å misforstå forespørselen og avvise påloggingsforsøkene, noe som utløste å sende brukere en feilmelding som informerte dem om at passordet deres nylig ble endret. 1Password forsikrer kundene om at ingen passord eller legitimasjon faktisk ble endret eller modifisert. Selskapet sa at det brakte systemene opp igjen, fikset problemene og løste sine egne interne feil uten at det ble skadet.
Selv om det er veldig bra at 1Password ikke ble hacket, er det verdt å merke seg at dette problemet har dukket opp før, med innlegg i deres fora som går så langt tilbake som desember 2022 som beskriver svært lignende problemer. 1Password-teamet var også veldig raske til å svare i den situasjonen også.
Når det er sagt, har 1Password fortsatt ikke lidd av et datainnbrudd og fortsetter å være en bransjeledende passordbehandler.
"Vi tar integriteten til dataene dine og stabiliteten til systemene våre veldig alvorlig og vil fortsette å jobbe hardt hver dag for å tjene tilliten du har gitt oss," sa 1Password CTO Pedro Canahuati.
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoAiStream. Web3 Data Intelligence. Kunnskap forsterket. Tilgang her.
- Minting the Future med Adryenn Ashley. Tilgang her.
- Kjøp og selg aksjer i PRE-IPO-selskaper med PREIPO®. Tilgang her.
- kilde: https://www.safetydetectives.com/news/1password-issues-apology-after-sending-mistake-error-messages-to-users/
- : har
- :er
- :hvor
- $OPP
- 2022
- 40
- 8
- a
- I stand
- Logg inn
- faktisk
- adresser
- Etter
- også
- beløp
- an
- og
- noen
- AS
- forsikret
- forsøk
- avatar
- tilbake
- BE
- før du
- være
- brudd
- brakte
- endring
- endret
- kunde
- kode
- Selskapet
- konkurrenter
- bekymret
- gjennomføre
- fortsette
- fortsetter
- Credentials
- Kryss
- CTO
- Kunder
- dato
- datainnbrudd
- dag
- Desember
- detaljer
- oppdaget
- Enheter
- gjort
- under
- tjene
- e-post
- kryptert
- Enter
- feil
- feil
- spesielt
- Selv
- Hver
- hver dag
- møtt
- langt
- fikset
- fora
- fra
- få
- gitt
- skal
- god
- hacket
- hackere
- Hard
- skade
- HTTPS
- menneskelig
- in
- integritet
- intern
- IP
- IP-adresser
- saker
- IT
- DET ER
- bare
- nøkkel
- storskala
- største
- Siste
- I fjor
- LastPass
- vedlikehold
- leder
- mange
- melding
- meldinger
- feil
- modifisert
- navn
- Ny
- natt
- Nei.
- tall
- få
- of
- on
- ONE
- or
- vår
- ut
- egen
- Passord
- Password Manager
- passord
- telefon
- plato
- Platon Data Intelligence
- PlatonData
- Populær
- innlegg
- Problem
- problemer
- Rask
- nylig
- regelmessig
- anmode
- forespørsler
- løst
- Svare
- Sa
- planlagt
- Secret
- sending
- Servere
- lignende
- ganske enkelt
- situasjon
- noen
- kilde
- kildekoden
- Stabilitet
- Staff
- Still
- Systemer
- Ta
- lag
- Det
- De
- deres
- Dem
- ting
- denne
- til
- Stol
- us
- Brukere
- veldig
- advarsel
- var
- webp
- VI VIL
- var
- hvilken
- HVEM
- vil
- med
- uten
- Arbeid
- verdt
- ville
- år
- Din
- zephyrnet