sexta-feira, 6 de maio de 2011

Serviço de gerenciamento de senha pode ter sofrido invasão

A LastPass, desenvolvedora de um popular aplicativo homônimo para gerenciamento de senhas, identificou tráfego de rede suspeito e decidiu obrigar seus usuários a trocar a senha-mestre (que dá acesso para as senhas usadas por eles em outros sites).
A empresa conta que, na terça-feira (3), verificou uma "anomalia" no tráfego de rede, cuja causa não foi possível identificar. Depois, encontrou outra, "similar, mas menor", na direção oposta (com mais tráfego saindo do que entrando no servidor), que também não foi esclarecida.
"Nós vamos ser paranoicos e supor o pior: que os dados que armazenamos na base de dados foram, de alguma maneira, acessados", diz a LastPass em seu blog. Os dados transferidos podem incluir informações como endereços de e-mail e senhas dos usuários.
Além de forçar a troca da senha-mestre, a empresa tentará confirmar se um usuário é legítimo verificando o endereço de IP usado por ele ou pedindo validação por e-mail.

Nenhum comentário: