預計閱讀 1 分鐘原文來源
Dashlane因暴力攻擊暫停用戶帳號:科技安全再敲警鐘
背景與事件經過
全球知名密碼管理程式Dashlane近期經歷了一場突如其來的暴力攻擊(brute force attacks),導致多個用戶帳號被自動暫時封鎖。這些攻擊起於週日下午,Dashlane工程團隊在當晚即完成調查並恢復所有受影響用戶的帳號,但其過程和細節仍引發不少爭議與質疑。
攻擊特點與Dashlane反應
Dashlane透過電子郵件通知受影響用戶,稱他們的帳號因安全原因被暫時封鎖。這些電子郵件指出,有 newcomera嘗試在多次輸入錯誤代碼後登記新的設備, Dashlane的兩步驗證(2FA)服務亦因此暫停。
許多用戶報告收到來自不同國家的未經授權登入通知,其中韓國和俄羅斯是常見的攻擊來源。Dashlane未明確指出是否有任何客戶帳戶遭到成功入侵。此外,Dashlane在官方狀態頁上更新信息,將事件狀態由「已解決」更正為「監控中」。
公眾溝通與用戶疑慮
Dashlane對此次攻擊的公眾溝通受到批評。除了直接通知受影響用戶的電子郵件和一些社交媒體上的回應,Dashlane並未通過任何高能見度管道披露攻擊細節。有部分用戶懷疑 Dashlane 的暫時封鎖郵件是詐騙嘗試(phishing attempt),但這些電子郵件沒有可疑連結、附件且發送自真實的 Dashlane 領域名稱。
未來展望與啟示
此次事件再次突顯了現代密碼管理系統所面臨的安全挑戰。Dashlane 與其他加密服務提供商需不斷更新技術以抵御日益複雜的暴力攻擊,同時也應提升公眾溝通能力,確保用戶能夠理解並配合這些安全措施。
對於消費者而言,選擇可靠的密碼管理程式並定期更改和強化密碼是基本的安全做法。企業則應著重於建立全面的防禦體系,包括加密通訊、兩步驗證等多層次安全保障機制,以防止潛在的安全威脅。
此次事件提醒我們,在數位時代,安全措施絕不能掉以輕心,唯有持續努力才能確保用戶資料的安全。
分享