{"id":261008,"date":"2021-12-29T01:50:59","date_gmt":"2021-12-29T00:50:59","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261008"},"modified":"2022-02-21T08:18:01","modified_gmt":"2022-02-21T07:18:01","slug":"benutzer-melden-kompromittiertes-lastpass-masterpassword","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/29\/benutzer-melden-kompromittiertes-lastpass-masterpassword\/","title":{"rendered":"Benutzer melden kompromittiertes LastPass-Masterpassword"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/12\/29\/benutzer-melden-kompromittiertes-lastpass-masterpassword\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Gibt es ein Problem bei der Passwort-Verwaltungsl\u00f6sung LastPass? LastPass-Benutzer bef\u00fcrchten kompromittierte Master-Passw\u00f6rter. Sie erhielten E-Mail-Warnungen, dass jemand versucht hat, sich von unbekannten Orten aus in ihre Konten einzuloggen. Das k\u00f6nnte auf ein gr\u00f6\u00dferes Sicherheitsproblem hindeuten. Auf jeden Fall sollten LastPass-Nutzer vorsorglich das Master-Passwort \u00e4ndern und eine Zweifaktor-Authentifizierung f\u00fcr den Dienst aktivieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/79a986c656814794be4b9578f0ff9f11\" alt=\"\" width=\"1\" height=\"1\" \/>Die erste Meldung, die mir untergekommen ist, stammt vom 27. Dezember 2021 und steckt in nachfolgendem <a href=\"https:\/\/twitter.com\/EwanToo\/status\/1475597979256078344\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/EwanToo\/status\/1475597979256078344\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Warning about LastPass master password leak\" src=\"https:\/\/i.imgur.com\/aWW3hUx.png\" alt=\"Warning about LastPass master password leak\" \/><\/a><\/p>\n<p>LastPass-Benutzer werden dar\u00fcber informiert, ihr Master-Passwort zu \u00e4ndern. Es gibt den Verdacht, dass es ein Sicherheitsproblem mit dem Dienst gibt. Auf <a href=\"https:\/\/web.archive.org\/web\/20220218205312\/https:\/\/news.ycombinator.com\/item?id=29705957\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> beschreibt ein Betroffener das Problem.<\/p>\n<blockquote><p>How did my LastPass master password get leaked?<\/p>\n<p>Hi,<\/p>\n<p>I've just had a bizarre thing happen and wanted to see if the HN community could come up with some theories as to what happened.<\/p>\n<p>LastPass blocked a login attempt from Brazil (it wasn't me). According to an email I received from LastPass, this login was using the LastPass account's master password. The email doesn't look like it's a phishing attempt.<\/p>\n<p>What troubles me is that the master password was stored in a local encrypted KeePassX file.<\/p>\n<p>I can imagine that someone has my KeePassX file and the (completely different) password to this file. If that's the case, I'm in a world of hurt.<\/p>\n<p>But are there any other possibilities? Is the email from LastPass accurate i.e. was the login attempt actually using my master password? Is there some LastPass extension installed on some computer still having a valid auth token allowing them to login as me to LastPass..?<\/p>\n<p>I'm really confused, and scared.<\/p>\n<p>Thanks for your help.<\/p>\n<p>P.S. The LastPass account had 2FA set up, but I was able to simply remove it (since I didn't have access to the token anymore). That's scary too &#8212; what's the point of a 2FA you can remove&#8230;??<\/p>\n<p>&#8212;<\/p>\n<p>Update:<\/p>\n<p>&#8211; the email was truly not phishing &#8212; the same information regarding the login attempt appears in my LastPass dashboard. I also talked to LastPass support over the phone, and they confirmed seeing the same information.<\/p>\n<p>&#8211; There are 2 separate users in the thread below confirming that the same exact same thing happened to them, from the exact same IP range as me.<\/p>\n<p>Either the 3 of us had the same malware\/Chrome extension or somehow had our master passwords compromised&#8230;? Or&#8230;? Is this a LastPass issue?<\/p><\/blockquote>\n<p>Der Dienst LastPass hat den Zugriff auf den Dienst blockiert, weil dieser Zugriff aus Brasilien erfolgt. Bei der Anmeldung wurde versucht, das Master-Passwort zu verwenden. Der Zugriff wurde von der Plattform aber blockiert, weil der Ort des Zugriffs mysteri\u00f6s war. Der Nutzer gibt an, dass sein 2FA-Schutz leicht deaktiviert werden konnte. Inzwischen best\u00e4tigen weitere Benutzer dies Beobachtung und auch der LastPass-Support konnte Aktivit\u00e4ten feststellen.<\/p>\n<h2>Warnung vom LastPass-Support<\/h2>\n<p>Seiten wie The Record <a href=\"https:\/\/therecord.media\/lastpass-confirms-credential-stuffing-attack-against-some-of-its-users\/\" target=\"_blank\" rel=\"noopener\">berichten<\/a> inzwischen \u00fcber den Verdacht, dass da Angriffe auf LastPass-Nutzer stattfinden, in denen das Master-Password verwendet werde. Es wird vermutet, dass Cyberkriminelle \u00fcber Password-Stuffing an die Master-Passw\u00f6rter herangekommen sein k\u00f6nnten. Es gab ja Sicherheitsvorf\u00e4lle bei LastPass, bei denen Kennw\u00f6rter erbeutet wurden (<a href=\"https:\/\/borncity.com\/blog\/2017\/03\/31\/lastpass-bug-ermglicht-passwortklau\/\">LastPass: Bug erm\u00f6glicht Passwortklau<\/a>).<\/p>\n<p>Nikolett Bacso-Albaum, Global PR\/AR Senior Director bei LogMeIn, erkl\u00e4rte gegen\u00fcber <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lastpass-users-warned-their-master-passwords-are-compromised\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a>: LastPass hat die j\u00fcngsten Berichte \u00fcber blockierte Anmeldeversuche untersucht und festgestellt, dass es sich dabei um eine relativ h\u00e4ufige Bot-Aktivit\u00e4t handelt, bei der ein b\u00f6swilliger oder b\u00f6sartiger Akteur versucht, auf Benutzerkonten (in diesem Fall LastPass) zuzugreifen, indem er E-Mail-Adressen und Passw\u00f6rter verwendet, die er von Drittanbietern im Zusammenhang mit anderen nicht angeschlossenen Diensten erhalten hat.<\/p>\n<p>Vom LastPass-Support gibt es das Dokument <a href=\"https:\/\/blog.lastpass.com\/2021\/12\/unusual-attempted-login-activity-how-lastpass-protects-you\/\" target=\"_blank\" rel=\"noopener\">Unusual Attempted Login Activity: How LastPass Protects You<\/a> vom 28. Dezember 2021. Dort gibt Hinweise, wie der Dienst einen Missbrauch verhindert und was Benutzer zur Absicherung gegen Passwort-Klau tun k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1476157456778772484\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/c0uILCb.png\" alt=\"Statement about LastPass incident\" \/><\/a><\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Gem\u00e4\u00df <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1476157456778772484\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> der Kollegen von Bleeping Computer wurden die Benachrichtigungen durch einen Fehler im LastPass-Dienst ausgel\u00f6st. Aber ich sehe durchaus das Problem, dass einige Nutzer ein Master-Passwort verwenden, welches wohl leicht durch Password-Stuffing (probieren von bekannten Passw\u00f6rtern aus Leaks) geknackt werden kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/26\/lastpass-android-app-trackt-seine-benutzer\/\">LastPass Android-App trackt seine Benutzer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/29\/lastpass-android-app-unsicher-updaten\/\">LastPass Android Authenticator-App unsicher, updaten!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/03\/31\/lastpass-bug-ermglicht-passwortklau\/\">LastPass: Bug erm\u00f6glicht Passwortklau<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/29\/sicherheits-update-fr-lastpass-kennwort-manager\/\">Sicherheits-Update f\u00fcr LastPass Kennwort-Manager<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/06\/16\/lastpass-gehackt\/\">LastPass gehackt!<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Gibt es ein Problem bei der Passwort-Verwaltungsl\u00f6sung LastPass? LastPass-Benutzer bef\u00fcrchten kompromittierte Master-Passw\u00f6rter. Sie erhielten E-Mail-Warnungen, dass jemand versucht hat, sich von unbekannten Orten aus in ihre Konten einzuloggen. Das k\u00f6nnte auf ein gr\u00f6\u00dferes Sicherheitsproblem hindeuten. Auf jeden Fall sollten LastPass-Nutzer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/29\/benutzer-melden-kompromittiertes-lastpass-masterpassword\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-261008","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261008"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261008\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}