Como alterar sua senha do LastPass após a invasão do site

Os usuários do LastPass são aconselhados a alterar sua senha mestra na sequência de um recente ataque de hackers, especialmente se essa senha mestra for mais fraca do que deveria ser.

Na segunda-feira, o LastPass divulgou que foi vítima de um hack que comprometia endereços de email, lembretes de senhas e outras informações. No entanto, os hackers não conseguiram acessar as contas reais onde os usuários armazenam suas senhas de sites, disse a empresa. O LastPass usa criptografia para proteger senhas para que elas possam ser lidas apenas em seu navegador da Web individual.

Como gerenciador de senhas, o LastPass pode gerar senhas para cada um dos sites protegidos que você usa. Conectado em seu navegador, o software pode preencher automaticamente a senha correta para cada site, poupando o esforço de ter que lembrar e inserir manualmente a senha para as pontuações de sites que você usa potencialmente.

Para proteger e acessar todas as suas senhas, o LastPass exige que você configure uma única senha mestra. Mas e se alguém obtiver essa senha mestra? Embora as próprias senhas mestres sejam protegidas com um alto nível de criptografia e não tenham sido tocadas na violação de dados, os hackers obtiveram acesso às pistas, ou lembretes, usadas para lembrar essas senhas. Como tal, a pista certa poderia ajudar um hacker a adivinhar sua senha mestra, especialmente se você usou uma que seja particularmente fácil de adivinhar.

"Se você usou uma senha mestra fraca baseada em dicionário (por exemplo: robert1, mustang, 123456799, senha1!), Ou se usou sua senha mestra como senha para outros sites, é necessário atualizá-la, " LastPass CEO Joe Siegrist disse em um post no blog segunda-feira.

Ok, então, como você muda sua senha mestra e há outras etapas que você pode tomar para bloquear sua conta? Vamos resolver essa primeira questão.

Mudando sua senha mestra

  • Primeiro, faça o login no site do LastPass com seu nome de usuário e senha.
  • Após o login, você verá uma página do LastPass com um menu lateral esquerdo de várias opções. Selecione a opção para Configurações da conta.
  • Na página Configurações da conta, examine a seção Credenciais de login e clique no botão para alterar a senha mestra.
  • No formulário de redefinição de senha, digite sua senha atual (antiga). Digite sua nova senha mestra e digite-a novamente para confirmação. Por fim, digite um lembrete de senha que possa ajudá-lo a lembrar sua senha mestra caso você a esqueça.

Sua senha mestra deve ser a mais forte possível para dificultar a invasão. Por exemplo, você pode usar uma combinação de caracteres alfanuméricos com texto em maiúsculas e minúsculas. Você também pode querer incluir caracteres não alfanuméricos, incluindo sublinhados ou traços. Você também pode usar uma única frase longa que pode ser mais fácil de lembrar, como MyCatLikesToSnuggleOnMyLap. Conforme você digita sua senha mestra, o LastPass mostra visualmente sua força ou fraqueza relativa.

  • Clique no botão para salvar a senha mestra.
  • Supondo que tudo correu bem, o LastPass parabeniza você por alterar sua senha e oferece um link para que você faça o login novamente com sua nova senha.
  • Faça o login com a nova senha para confirmar se está funcionando.
  • Você deve receber um email do LastPass confirmando que sua senha foi alterada.

Como Siegrist disse em seu blog, se você usou sua senha do LastPass em outros sites, você pode querer alterá-los também.

Configurando a autenticação multifatorial

Além de usar uma senha mestra forte, existem outras medidas que você pode tomar para proteger melhor seus dados do LastPass? Sim, você pode configurar a autenticação multifator. Essa autenticação requer um modo adicional de verificação para acessar as informações da sua conta. Veja como isso funciona:

  • Retorne à página Configurações da conta do LastPass e clique no link na parte superior das Opções do multifatores.
  • Aqui você pode escolher entre várias opções multifatoras para contas gratuitas e premium.
  • Por exemplo, você poderia usar o Google Authenticator para enviar um código de verificação única para o smartphone, que você digitaria no site do LastPass para acessar sua conta.
  • Clique no método de autenticação que você deseja usar e siga as instruções para configurá-lo.

"Sempre sugerimos o uso de autenticação multifatorial para maior segurança", disse uma porta-voz do LastPass em um email. "E é evidente que incentivamos as pessoas a criar senhas mestras fortes e únicas".

Neste momento, o LastPass também está exigindo que os usuários verifiquem suas contas por e-mail ao fazer login a partir de um endereço IP ou dispositivo desconhecido.

 

Deixe O Seu Comentário