6/17/2558

LastPass ถูกแฮก เตือนให้รีบเปลี่ยนรหัสผ่าน

LastPass ถูกแฮก เตือนให้รีบเปลี่ยนรหัสผ่าน +วิธีเปิด ใช้งานการตรวจสอบ 2 ขั้นตอน

lastpass-hacked-change-password-enable-2- two-factor-authentication-01
บริการหนึ่งที่ตอนนี้ยังไม่เคยถูกแฮกเลย อย่าง LastPass เป็นระบบช่วยจำรหัสผ่านและกรอกรหัสผ่านให้โดยอัตโนมัติ และมีการเข้ารหัสด้วยเพิ่มความปลอดภัยแก่ผู้ใช้มากขึ้น แต่ล่าสุด LastPass ได้ประกาศว่า พบความผิดปกติบนเครือข่ายภายใน พวกข้อมูลช่วยจำรหัสผ่าน และข้อมูล username และ password ของผู้ใช้บางคนถูกขโมยไป
lastpass-hacked-change-password-enable-2- two-factor-authentication-02
LastPass  ได้ชี้แจงว่า ระบบความปลอดภัยของ LastPass นั้น เรื่องการเข้ารหัสกับตัวรหัสผ่านด้วย PBKDF2-SHA256   1 แสนรอบบน Server ยังช่วยให้ผู้ใช้ LastPass ยังปลอดภัยดีอยู่  แต่เพื่อให้ความไม่ประมาท จึงประกาศให้ผู้ใช้ LastPass ทำการ Login อีกครั้ง พร้อมกับทำการเปลี่ยนรหัสผ่านหลักของ LastPass ทันที ในกรณี เข้าเครื่องจากอุปกรณ์อื่น ให้ทำการยืนยันตัวตนด้วย และแนะนำให้เปิด multifactor authentication  หรือ เปิดการตรวจสอบ 2 ขั้นตอนด้วย เพื่อให้บัญชีคุณมีความปลอดภัยยิ่งขึ้น

ขั้นตอนการเปลี่ยนรหัสผ่าน และเปิดตรวจสอบ 2 ขั้นตอนใน LastPass

lastpass-change-password-enable-multifactor-authentication-2-step-a00
เริ่มจากทำการ sign in ด้วยบัญชี LastPass 
lastpass-change-password-enable-multifactor-authentication-2-step-a01
จากนั้นดูที่รายการด้านซ้าย เลือกที่ การตั้งค่าบัญชี
lastpass-change-password-enable-multifactor-authentication-2-step-a02
หากต้องการเปลี่ยนรหัสผ่าน คลิกที่ change master password  ( โดยเมื่อคลิกแล้ว ให้ใส่รหัสเดิม และกรอกรหัสใหม่  2 ครั้งและตั้งคำถามกันลืม ตามขั้นตอนที่ปรากฎบนหน้าจอ ) หากคุณเปลี่ยนรหัสเรียบร้อยแล้ว อยากจะเปิดการตรวจสอบ 2 ขั้นตอนเพื่อความปลอดภัยมากขึ้น ให้คลิกที่ multifactor Options
lastpass-change-password-enable-multifactor-authentication-2-step-a03
จากนั้นเลือกรูปแบบการตรวจสอบ 2 ขั้นตอนที่ต้องการ  ชอบรูปแบบไหนคลิกที่ไอคอนดินสอตรงรายการนั้น แล้วทำตามขั้นตอนบนหน้าจอ (รายละเอียดต่างๆของแต่ละรายการ อ่านได้ที่นี่  ที่ทีมงานแนะนำ มี Google Authenticator กับ  TRANSAKT ซึ่งตั้งค่าไม่ยาก

lastpass-change-password-enable-multifactor-authentication-2-step-a04
หากเปิดการใช้งานแล้ว จะขึ้น enable แบบนี้ เวลาที่คุณ sign in หลังจากใส่รหัสผ่านเรียบร้อยแล้ว เว็บจะถามรหัสที่ 2 ของเราให้เราพิมพ์รหัสให้ถูกต้อง หรือทำการสแกนบาร์โค้ด เพื่อยืนยันเข้าสู่ระบบ  เพียงเท่านี้บัญชี lastpass ของเราก็จะปลอดภัยมากขึ้นแล้ว

ข้อมูลจาก Sophos , LastPass blog
www.it24hrs.com

ไม่มีความคิดเห็น:

แสดงความคิดเห็น