- La filtración reciente de LastPass incluye los Vault cifrados de los clientes
- Un artículo que muestra cómo los hackers podrían atacarlos
- A través de la extensión de Chrome se encuentra el archivo de base de datos SQLite que contiene la información cifrada
- Se descifra la contraseña con Hashcat: la información se compone de valor de clave, número de iteraciones y correo electrónico
- En una MacBook Air (M1) solo se obtienen 1110 H/s (hashes por segundo), pero en un entorno con múltiples GPU también es posible alcanzar 2,000,000+ H/s
- En una prueba con una contraseña débil de 6 caracteres, al intentarlo con el conocido
rockyou.txt, se encuentra la respuesta en solo 29 segundos
1 comentarios
La información y las contraseñas de los usuarios de LastPass cayeron en manos de hackers