Forumi


Povratak   PC Ekspert Forum > Računala > Kriptovalute
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 24.12.2022., 22:05   #1
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Exclamation Upozorenje: Ako ste koristili LastPass...

Ako ste koristili LastPass password manager za svoje potrebe, preporučam da poduzmete neke korake kako ne bi bilo kasnije "zašto nisam...".

Prvo za one koji nisu upoznati, LastPassu je prije nekih mjesec dana hacknuta baza i pokradene su razne informacije o korisnicima, vaši mailovi, osobni podaci, itd.

Ono najbitnije, password vaultovi su također pokradeni. Međutim...prema njihovim riječima, ti vaultovi su enkriptirani i mogu se otključati jedino pomoću vaše Master šifre (koju ste postavili tokom instalacije LastPass-a).

Međutim(2), zlu ne trebalo, bolje poduzeti neke korake svejedno.
Nikada ne znate hoće li se oni na ovaj ili onaj način jednog dana domoći vaše Master šifre, bilo pomoću phishinga ili nečeg trećeg, a onda je gotovo.

Stoga, preporučam da pretpostavite da vam je sve šta ste imali u Lastpass-u sada otkriveno.

Svoje osobne podatke (ime, prezime, adresa, email adresa, itd.) nažalost više ne možete spasiti, ti podaci nisu bili enkriptirani i javno su dostupni hackerima, ali možete i trebali biste napraviti sljedeće:
  1. Exportirajte svoju LastPass bazu. Nađite tamo u opcijama, export, i snimit će vam xy.csv fajl negdje - tu se nalazi sve šta vam je Lastpass pamtio.
  2. Deletajte svoj Lastpass account, nađite tu opciju. Nisu zaslužili da ostanete njihov korisnik.
  3. Mnogi ovdje preporučaju kao zamjenu Bitwarden. Ja sam ga također instalirao, te uzeo i Premium jer smatram da to šta nudi vrijedi te pare (samo $10 godišnje).
  4. Prilikom kreiranja Bitwarden accounta, koristite šifru koju nikada do sada niste koristili. Zapišite je negdje offline, na komad papira, ugravirajte, bilo šta...stavite u sef ili negdje. To vam je nova master šifra i najbitnija od svih.
  5. U Bitwarden importajte .csv fajl iz Lastpassa
  6. Izmijenite svoju Google šifru, te i nju zapišite offline + u Bitwarden. Također aktivirajte 2FA.
  7. Ako za 2FA koristite programe poput Authy, promijenite i šifru u njemu. Zapišite i nju offline + u Bitwarden. Ako koristite Google Authentificator, preporučam da ga zamijenite za Authy (imajte na umu da ćete u tom slučaju trebati sve 2FA-ove prvo isključiti, pa postaviti nove preko Authy-ja).
  8. Krenite mijenjati sve ostale šifre za sajtove koji su vam bitni, tipa burze i slično. Osobno za njih koristim Bitwarden koji mi generira sigurnu šifru sa velikim i malim slovima, brojkama, specijalnim znakovima, itd. Te šifre ne pišem ni ne pamtim, već ostaju u Bitwardenu.
    Ovaj process je pain in the ass, pogotovo ako imate na stotine snimljenih šifri za razne sajtove, i ne može se automatizirati. Nažalost morate svakom sajtu manualno promijeniti šifru i potom je editirati u Bitwardenu.
  9. Ako ste imali debitne/kreditne kartice u Lastpassu, preporučam da si naručite nove.


Imajte na umu da sada hackeri znaju vaše osobne podatke, znači ime, prezime, adresu, email adresu, itd. pa očekujte da će vas pokušati phishati u narednim mjesecima/godinama, preko emaila ili drugačije (pozivi sa stranih brojeva ili s naših brojeva, ali priča stranac - to su opet scammeri jer kupe temporary HR broj mobitela, tako da žrtva pomisli da netko iz HR zove, a on je pitaj boga gdje).

I generalno pravilo, ne žurite klikat na linkove. Uvijek mišem prvo stanite preko linka i pogledajte kamo vodi. Ako niste ni tada sigurni, kopirajte link i analizirajte ga preko free online phishing scannera i tome slično.

Također pripazite na emailove od "burzi" koji izgledaju isto kao da su došli od prave burze, ali su zapravo od scammera. Dakle zaglavlje, konstrukcija, font, boje...sve izgleda isto kao od burze, ali nije (primjerice od "Huobi" dobivam gro takvih lažnih mailova).
Ostali primjeri lažnih mailova su od "Metamaska", "Opensea", itd.


Korisno pročitati:

- https://cryptopotato.com/using-lastp...st-act-quickly

- https://twitter.com/Cryptopathic/sta...16137771782151

- https://twitter.com/woonomic/status/1606709139538907137


Repozitorij vodiča kroz crypto i online sigurnost:

- https://github.com/OffcierCia/Crypto...fGuard-RoadMap


Sretno

Zadnje izmijenjeno od: Neo-ST. 25.12.2022. u 13:05.
Neo-ST je offline   Reply With Quote
Staro 24.12.2022., 22:22   #2
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 8,793
Sve stoji, dobro si to opisao. Dodao bih samo, kad se vec prelazi na Bitwarden, ne bi bilo lose preci i na bolje open source rjesenje za 2FA - Aegis.

Authy ce vas samo uvuci u svoj cloud i opet je sranje ako nesto iscuri.

Aegis ima jednu dosta zeznutu i dobru stvar koju drugi nemaju (treba je koristiti mudro!) - export i import svih 2FA accounta, npr za svrhe backupa ili seljenja podataka na drugi telefon. Ako radite backup, neka to bude kriptirani backup.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 24.12.2022., 22:38   #3
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
LastPass nažalost iza sebe ima više od desetljeća kojekakvih sigurnosnih propusta, a ovi posljednji unatrag godinu-dvije su jednostavno prelili čašu.

IMHO vodite se za time da je sve što je ikad bilo pohranjeno u LastPassu, na ovaj ili onaj način kompromitirano i dostupno onima koji su u mogućnosti biti u posjedu tog materijala.

U nastavku je samo mali dio puno veće teme ...
Citiraj:
__________________
AMD Ryzen 7 Pro 4750G + Vega iGPU | be quiet! Pure Rock 2 Black | MSI B450 Tomahawk Max II | 32GB G.Skill DDR4-2666 Value | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Corsair CX450M
The Exiled je offline   Reply With Quote
Staro 24.12.2022., 23:24   #4
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Citiraj:
Autor xlr Pregled postova
Sve stoji, dobro si to opisao. Dodao bih samo, kad se vec prelazi na Bitwarden, ne bi bilo lose preci i na bolje open source rjesenje za 2FA - Aegis.

Authy ce vas samo uvuci u svoj cloud i opet je sranje ako nesto iscuri.

Aegis ima jednu dosta zeznutu i dobru stvar koju drugi nemaju (treba je koristiti mudro!) - export i import svih 2FA accounta, npr za svrhe backupa ili seljenja podataka na drugi telefon. Ako radite backup, neka to bude kriptirani backup.
Zanimljivo, nisam znao za Aegis.
Koliko vidim, jedina prednost nad Authy je da backup radi lokalno, ne u cloud, pa je manja vjerojatnost da će ga netko pokušati ukrasti. Iako u oba slučaja su backupi enkriptirani.


Citiraj:
Autor The Exiled Pregled postova
LastPass nažalost iza sebe ima više od desetljeća kojekakvih sigurnosnih propusta, a ovi posljednji unatrag godinu-dvije su jednostavno prelili čašu.

IMHO vodite se za time da je sve što je ikad bilo pohranjeno u LastPassu, na ovaj ili onaj način kompromitirano i dostupno onima koji su u mogućnosti biti u posjedu tog materijala.

U nastavku je samo mali dio puno veće teme ...
LastPass mi je zagorčao život i dao sate i sate posla bezveze.
Posebno zabrinjavajuće je ovo da su Master šifre kompromitirane, iako poznavajući ljude, čisto sumnjam da jesu. Prije će biti da je nekome popalilo Master šifru nekako, a da nije ni znao (keylogger?), pa sad optužuje LastPass...
Neo-ST je offline   Reply With Quote
Staro 24.12.2022., 23:39   #5
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
Sve je moguće, a LastPassu nije za vjerovati kak god se okrene.

Video u nastavku je čisto informativne prirode.
LastPass materijal će za današnji hardver biti čas posla.
__________________
AMD Ryzen 7 Pro 4750G + Vega iGPU | be quiet! Pure Rock 2 Black | MSI B450 Tomahawk Max II | 32GB G.Skill DDR4-2666 Value | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Corsair CX450M

Zadnje izmijenjeno od: The Exiled. 24.12.2022. u 23:53.
The Exiled je offline   Reply With Quote
Staro 25.12.2022., 07:21   #6
Disco
Prvoklasni Krkan
Moj komp
 
Disco's Avatar
 
Datum registracije: Jan 2006
Lokacija: Rijeka
Postovi: 4,434
Meni osobno se čini da koji god pass manager je zapravo najgore riješenje, ali to sam ja.
Čine mi se kao idealne mete i win-win za IT delikvente.
Ja to sve oldskul spremam.
__________________
Slobodno me dodajte na PSN
Disco je offline   Reply With Quote
Staro 25.12.2022., 10:31   #7
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Citiraj:
Autor The Exiled Pregled postova

LastPass materijal će za današnji hardver biti čas posla.

Ne znam jel koriste iste algoritme, ali ako jesu, zar ne bi onda trebalo biti isto i Bitwardenu?


Citiraj:
Autor Disco Pregled postova
Meni osobno se čini da koji god pass manager je zapravo najgore riješenje, ali to sam ja.
Čine mi se kao idealne mete i win-win za IT delikvente.
Ja to sve oldskul spremam.
Jbga, zato je tu tehnologija enkripcije koja bi te trebala utješiti znajući da čak i ako ukradu tvoje passworde, ne mogu ih dekriptirati bez tvoje master šifre...
Neo-ST je offline   Reply With Quote
Staro 25.12.2022., 11:58   #8
axo
Premium
Moj komp
 
Datum registracije: Sep 2017
Lokacija: Pula
Postovi: 1,368
Kod mene je sve spremljeno na local tj komp i ne drzim na cloudu. Doduse koristim sticky password i po mojoj logici kad je local save da ne moze se doci do datoteke. Isao provjerit i pod cloud save nema nicega.
Od podataka samo mail se koristi na sticky.
axo je offline   Reply With Quote
Staro 25.12.2022., 12:08   #9
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,773
Citiraj:
Autor Neo-ST Pregled postova
Ne znam jel koriste iste algoritme, ali ako jesu, zar ne bi onda trebalo biti isto i Bitwardenu?
To je ono kaj smo već pričali u temi za password manager, za BitWarden se točno zna kaj i na koji način koriste, obzirom da je open-source, dok je LastPass na foru - vjerujte nam, dok nas uredno hakiraju, mi vam lažemo da je sve OK.

I sad za LastPass imaju hrpu osobnih podataka koje budu brže-bolje iskoristili za social engineering + phishing, tj. točno ono na kaj si upozoril u prvom postu, tak da sve te master lozinke baš i nemaju neko uporište kad je LastPass u pitanju.

Budemo vidjeli daljnji razvoj situacije, ali nažalost LastPass se dugi niz godina ciganil, a sad kad je sve totalno udarilo u zid - prekasno je za bilo kakva uvjeravanja da su korisničke lozinke sigurne.
__________________
AMD Ryzen 7 Pro 4750G + Vega iGPU | be quiet! Pure Rock 2 Black | MSI B450 Tomahawk Max II | 32GB G.Skill DDR4-2666 Value | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Corsair CX450M
The Exiled je offline   Reply With Quote
Staro 25.12.2022., 13:32   #10
mkey
Premium
Moj komp
 
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 1,938
Dobar podsjetnik, ne koristim to već odavno ali imao sam hrpu nečeg uglavnom nebitnog gore. Bolje spriječiti nego liječiti.

Opcija za brisanje se nalazi pod "My account", možda nekome uštedi par minuta vremena:
https://i.imgur.com/TENzYmD.png
mkey je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 25.12.2022., 13:52   #11
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976


Neo-ST je offline   Reply With Quote
Staro 25.12.2022., 15:19   #12
Tajl3r
Dobro je sve.
Moj komp
 
Tajl3r's Avatar
 
Datum registracije: Sep 2012
Lokacija: 00001
Postovi: 2,160
ja u notepadu 😏

Sent from my M2012K11AG using Tapatalk
Tajl3r je offline   Reply With Quote
Staro 25.12.2022., 17:13   #13
6Finger
Premium
Moj komp
 
Datum registracije: Aug 2004
Lokacija: Zagreb, trešnjevka
Postovi: 1,166
KeePass je dobra free alternativa (koristim privatno), RoboForm koristimo na poslu plaća se ali je stvarno bez zamjerke i dosad bez sigurnosnih propusta.
6Finger je offline   Reply With Quote
Staro 25.12.2022., 17:39   #14
axo
Premium
Moj komp
 
Datum registracije: Sep 2017
Lokacija: Pula
Postovi: 1,368
Citiraj:
Autor 6Finger Pregled postova
KeePass je dobra free alternativa (koristim privatno), RoboForm koristimo na poslu plaća se ali je stvarno bez zamjerke i dosad bez sigurnosnih propusta.
KeePass odlican.
axo je offline