LastPass vá ngay lập tức lỗ hổng an ninh mới

Cách đây vài ngày đã có những báo cáo về việc phát hiện ra những lỗ hổng an ninh trong chương trình quản lí mật khẩu LastPass .

Ngày hôm nay công ty này cho biết họ đã vá ngay lập tức những lỗi này .

Người đầu tiên phát hiện ra lỗi đầu tiên của LastPass là Tavis Ormandy của Google Security Team . Anh này cho biết lỗi trong Addon FireFox LastPass có thể thực thi những hành động ngầm mà người dùng không hề biết . Lỗ hổng này đã cung cấp cho LastPass và được sửa chữa vài giờ sau đó , kết quả là bản cập nhật cũng có cho người dùng FireFox .

Lỗ hổng thứ hai được chuyên gia an ninh Mathias Karlsson cung cấp với tiêu đề “ Tôi đã làm như thế nào để LastPass cung cấp cho tôi tất cả mật khẩu của bạn” . Tuy nhiên LastPass cho biết vấn đề này đã được họ phát hiện cách đây hơn một năm trước và đã được cập nhật cho tất cả những Extension của các trình duyệt chỉ sau một ngày phát hiện ra .

LastPass nhắc nhở người dùng trước những cuộc tấn công Phishing và cho rằng cách tốt nhất để bảo vệ đó là dùng chức thực hai bước hoặc sử dụng mật khẩu cực mạnh cho mỗi tài khoản .