Beveiliging nieuws

Onze partners

NetworxConnect

Kiwa

Paraat

SOBA

Multiwacht

Ajax Systems

Uniview

SMC Alarmcentrale

Dahua

HID

Optex

Hikvision

Nenova

DZ Technologies

EAL

Seagate

Add Secure

SmartCell

PG Security Systems

ASIS

CardAccess

Nimo Dog Security

JMB Groep

CDVI

Lobeco

Unii

Genetec

Seris

Advancis

Gold-IP

Trigion

Eagle Eye Networks

CSL

MPL

Dero Security Products

OSEC

Explicate

Secusoft

Eizo

Centurion

ARAS

Paxton

De Beveiligingsjurist

G4S

VEB

Akuvox

VideoGuard

2N

Sequrix

Service Centrale Nederland

IDIS

Top Security

Bosch Security Systems

HD Security

SmartSD

BHVcertificaat.online

Brivo

NIBHV

ASSA ABLOY

Milestone

Koninklijke Oosterberg

Traka ASSA ABLOY

Nimo Drone Security

Connect Security

VVNL

20face

ADI

Crown Security Services

Alarm Meldnet

Alphatronics

VBN

Securitas

Regio Control Veldt

i-Pro

Bydemes

Avigilon Alta

Hanwha Vision Europe

GFT

Masset Solutions

RoSecure

VAIBS

Oribi ID Solutions

Digitale ‘kluis’ kwetsbaar voor cybercrime

17 januari 2016
Redactie
21:46

Een onderzoeker heeft een phishingaanval op de online wachtwoordkluis LastPass onthuld waarmee een aanvaller het e-mailadres, het wachtwoord en zelfs de twee-factor authenticatiecode van gebruikers kan achterhalen, om vervolgens toegang tot wachtwoorden en documenten in de digitale kluis te krijgen. Dat meldt security.nl.

LastPass is een zogenoemde cloud-dienst waarmee wachtwoorden voor bijvoorbeeld websites in een digitale kluis kunnen worden opgeslagen. De gebruiker hoeft alleen het wachtwoord te onthouden om zijn ‘kluis’ te kunnen openen. Onlangs heeft echter de onderzoeker Sean Cassidy een methode bedacht om deze wachtwoorden te achterhalen. Die methode is gebaseerd op het feit dat LastPass berichten in de browser toont die aanvallers vervolgens kunnen namaken. Zo kan het gebeuren dat gebruikers onbewust hun wachtwoord invoeren op een door criminelen nagemaakte website.
Cassidy heeft LastPass op de hoogte gesteld van de kwetsbaarheid, maar het bedrijf reageerde volgens hem niet adequaat. Daarom heeft hij zijn methode uit de doeken gedaan, tijdens een conferentie. Eenvoudig is zijn aanval niet, maar zeker nu hij zijn methode openbaar heeft gemaakt, is het zeer de vraag of vertrouwen in LastPass nog gerechtvaardigd is. Oplettende gebruikers kunnen het zien als zij naar een criminele website worden geleid, maar de gemiddelde gebruiker zal volgens Cassidy niets in de gaten hebben.

Deel dit artikel via:

Vlog 2

Premium partners

Videoguard

Seagate

MPL

Suricat

Wordt een partner