لاست پاس LastPass
![]() |
تحذير في 26 آب/أغسطس 2022 أعلنت شركة LastPass عن تعرض خادماتها لاختراق. أعلنت الشركة أن المخترقين استطاعوا الوصول إلى خازن Repository الكود المصدري Source Code لتطبيقات وخدمات LastPass دون أن تفصح بالمزيد من المعلومات، على الرغم من تواجد شبهات كثيرة بأن الاختراق كان أكثر نجاعة وأثرا. انتقد الباحثون والباحثات في مجال الأمن الرقمي قلة الشفافية فيما يتعلق بهذا الحدث في حين أعلنت الشركة حينها أن التحقيقات مازالت مستمرة. بعد مرور عدة شهور، أعلن المدير التنفيذي للشركة Karim Toubba في منشور له على الموقع الرسمي للشركة بتاريخ 23 كانون الأول/ديسمبر 2022 عن تفاصيل إضافية تتعلق بحادث الاختراق، حيث أعلن أن المخترقين قد وصلوا في الحقيقة إلى سواقات التخزين الخاصة بالشركة وقواعد بياناتهم والنسخ الاحتياطية واستطاعوا أخذ نسخ عن "خزنات" كلمات السرّ المشفرة Encrypted Password Vaults الخاصة بالزبائن وعن البيانات الوصفية meta-data المرتبطة بها والتي تضمنت بيانات شخصية مثل الاسم والعنوان ورقم الهاتف وأرقام وبيانات بطاقات الائتمان الخاصة بالعملاء. وقد يبدو للوهلة الأولى أن وصول الخازنات المشفرة ليد المهاجمين ليس بالمشكلة الكبيرة بسبب أنها مشفرة. لكن في الحقيقة تبين أن شركة LastPass قد أهملت فرض كلمات سرّ طويلة على عملاء الشركة القدامى، كما أنها لم تقم باستخدام أفضل معايير خوارزميات التشفير لجميع العملاء كما كان يتوجب، وبالتالي فإن الخطر على انكشاف كلمات سرّ مستخدمي خدمة LastPass الذين لم يستخدموا كلمة سرّ جيدة لحماية خزنتهم، هذا بالإضافة لتسرب البيانات الشخصية التي أصابت الجميع، بما فيهم المشتركون القدامى في الشركة. لذلك وبسبب الاهمال والتراخي الذي أبدته الشركة في تطبيق وفرض أفضل معايير التشفير ننصح بالتوقف عن استخدام هذه الخدمة وننصح المستخدمين لهذه الخدمة بالانتقال لخدمة ثانية مثل خدمة بيت واردن Bitwarden. كما ننصح المستخدمين الذين يخشون انكشاف كلمات السرّ الخاصة بهم المخزنة في خزنة LastPass والتي لا يثقوا بجودة كلمة سرّها، بتغيير جميع كلمات السرّ المخزنة ضمن الخزنة على وجه السرعة. للمزيد حول الموضوع: LastPass Admits to Severe Data Breach, Encrypted Password Vaults Stolen
|
مقدمة
لاست پاس LastPass خدمة لإدارة كلمات السرّ Passwords Manager يعمل على: -اجهزة الكمبيوتر -اجهزة الهواتف (آندرويد - آيفون) -منصفح الانترنت. حيث يقوم بـ حفظ كلمات السر على السحابة بشكل مشفر. فهي بذلك تشبه تطبيقات إدارة كلمات السرّ مثل كي پاس KeePass مع فارق أن ملف كلمات السرّ المشفرّ يتم حفظه على السحابة أيضا. تقدم الخدمة أيضا ميزات عديدة إضافية لإدارة كلمات السرّ ضمن المؤسسات والفرق.
يتيح لاست باس نسخة مجانية - ابتداءً من 16 آذار-مارس 2021، أصبح بالإمكان استخدام النسخة المجانية فقط على نوع واحد من الأجهزة (مثال: عدة أجهزة هاتف أو عدو اجهزة كمبيوتر أو عدة أجهزة لوحية) - لكن لا يمكن استخدام النسخة المجانية على نوعان مختلفان من الأجهزة (مثل جهاز كمبيوتر وجهاز هاتف في نفس الوقت)
الفيديو التالي من إنتاج مشروع سلامتك، يوضح كيفيّة اعداد واستخدام برنامج لاست پاس LastPass، لإدارة وحفظ كلمات السرّ:
أدلة استخدام لاست باس
* استخدام "لاست باس" على أجهزة الكمبيوتر
* استخدام لاست باس-LastPass على آندرويد
* استخدام لاست باس - LastPass على آيفون
إدارة كلمات السرّ Passwords Management
اقرأ أيضا See Also
التحقق بخطوتين Two Factor Authentication
بدائل مفتوحة المصدر Open-Source Alternatives
مراجع References
برنامج حفظ وإدارة كلمات المرور لاست باس LastPass password manager على موقع سلامتك
التحقق بخطوتين على برنامج إدارة كلمات المرور لاست باس LastPass 2-Step Authentication
Hackers Breach LastPass Developer System to Steal Source Code
LastPass Admits to Severe Data Breach, Encrypted Password Vaults Stolen