So ändern Sie Ihr LastPass-Passwort nach dem Site-Hack

LastPass-Benutzern wird empfohlen, das Master-Passwort nach einem kürzlich erfolgten Hack-Angriff zu ändern, insbesondere wenn das Master-Passwort schwächer ist, als es sein sollte.

Am Montag gab LastPass bekannt, dass er Opfer eines Hacks wurde, der E-Mail-Adressen, Kennworterinnerungen und andere Informationen gefährdete. Die Hacker konnten jedoch nicht auf die tatsächlichen Konten zugreifen, in denen Benutzer ihre Website-Passwörter speichern. LastPass verwendet zum Verschlüsseln von Kennwörtern Verschlüsselung, sodass sie nur in Ihrem individuellen Webbrowser gelesen werden können.

Als Passwort-Manager kann LastPass für jede der von Ihnen verwendeten geschützten Websites Passwörter generieren. Die Software, die in Ihrem Browser eingesteckt ist, kann dann automatisch das richtige Passwort für jede Site eingeben. Das erspart Ihnen das Erfordernis, sich das Passwort für die möglichen potenziellen Sites zu merken und manuell einzugeben.

Um Ihre Passwörter zu schützen und auf sie zuzugreifen, müssen Sie bei LastPass ein einziges Master-Passwort einrichten. Was aber, wenn jemand dieses Master-Passwort erhält? Obwohl die Master-Passwörter selbst mit einem hohen Verschlüsselungsgrad gesichert sind und von der Verletzung der Daten nicht berührt wurden, erhielten die Hacker Zugriff auf Hinweise oder Erinnerungen, mit denen diese Passwörter gespeichert wurden. Der richtige Hinweis könnte einem Hacker dabei helfen, Ihr Master-Passwort zu erraten, insbesondere wenn Sie ein Kennwort verwendet haben, das besonders leicht zu erraten ist.

"Wenn Sie ein schwaches, wörterbuchbasiertes Hauptkennwort verwendet haben (z. B. robert1, mustang, 123456799, password1!) Oder wenn Sie Ihr Hauptkennwort als Kennwort für andere Websites verwendet haben, müssen Sie es aktualisieren." Siegrist sagte in einem Blogpost Montag.

Okay, wie ändern Sie also Ihr Master-Passwort, und können Sie weitere Schritte unternehmen, um Ihr Konto zu sperren? Lassen Sie uns diese erste Frage angehen.

Ändern Sie Ihr Master-Passwort

  • Melden Sie sich zunächst mit Ihrem Benutzernamen und Ihrem Kennwort bei der LastPass-Website an.
  • Nach dem Anmelden sehen Sie eine LastPass-Seite mit einem linken Seitenleistenmenü mit verschiedenen Optionen. Wählen Sie die Option für Kontoeinstellungen.
  • Sehen Sie sich auf der Seite Kontoeinstellungen den Abschnitt Anmeldeinformationen an und klicken Sie auf die Schaltfläche, um das Hauptkennwort zu ändern.
  • Geben Sie im Formular zum Zurücksetzen des Passworts Ihr aktuelles (altes) Passwort ein. Geben Sie Ihr neues Master-Passwort ein und geben Sie es zur Bestätigung erneut ein. Geben Sie zum Schluss eine Kennworterinnerung ein, mit der Sie sich an Ihr Hauptkennwort erinnern können, falls Sie es einmal vergessen sollten.

Ihr Master-Passwort sollte so stark wie möglich sein, um das Cracken zu erschweren. Beispielsweise können Sie eine Kombination aus alphanumerischen Zeichen mit Groß- und Kleinbuchstaben verwenden. Sie können auch nicht-alphanumerische Zeichen, einschließlich Unterstriche oder Bindestriche, einfügen. Sie können auch einen einzelnen längeren Satz verwenden, der leichter zu merken ist, z. B. MyCatLikesToSnuggleOnMyLap. Während Sie Ihr Master-Passwort eingeben, zeigt Ihnen LastPass visuell seine relative Stärke oder Schwäche an.

  • Klicken Sie auf die Schaltfläche, um das Master-Passwort zu speichern.
  • Wenn alles gutgegangen ist, gratuliert LastPass Ihnen zum Ändern Ihres Passworts und bietet einen Link zum erneuten Anmelden mit Ihrem neuen Passwort.
  • Melden Sie sich mit dem neuen Kennwort an, um zu bestätigen, dass es funktioniert.
  • Sie sollten eine E-Mail von LastPass erhalten, um zu bestätigen, dass Ihr Passwort geändert wurde.

Wie Siegrist in seinem Blog sagte, wenn Sie Ihr LastPass-Passwort auf einer anderen Website verwendet haben, möchten Sie möglicherweise auch dieses ändern.

Einrichten der Multifaktor-Authentifizierung

Gibt es neben dem Verwenden eines starken Master-Passworts andere Maßnahmen, um Ihre LastPass-Daten besser zu schützen? Ja, Sie können die Multifaktor-Authentifizierung einrichten. Für eine solche Authentifizierung ist ein zusätzlicher Überprüfungsmodus erforderlich, um auf Ihre Kontoinformationen zugreifen zu können. So funktioniert das:

  • Kehren Sie zur Seite LastPass Account Settings zurück und klicken Sie oben auf den Link für Multifactor-Optionen.
  • Hier können Sie aus einer Reihe von Multifaktoroptionen sowohl für Gratis- als auch für Premium-Konten wählen.
  • Sie können beispielsweise den Google Authenticator verwenden, um einen einmaligen Bestätigungscode an Ihr Smartphone zu senden, den Sie dann auf der LastPass-Website eingeben, um auf Ihr Konto zuzugreifen.
  • Klicken Sie auf die Authentifizierungsmethode, die Sie verwenden möchten, und befolgen Sie die Anweisungen zum Einrichten.

"Wir schlagen IMMER vor, zur zusätzlichen Sicherheit die Authentifizierung mit mehreren Faktoren zu verwenden", sagte eine LastPass-Sprecherin in einer E-Mail. "Und es ist selbstverständlich, dass wir Leute dazu ermutigen, starke, eindeutige Hauptpasswörter zu erstellen."

An diesem Punkt verlangt LastPass auch, dass der Benutzer sein Konto per E-Mail bestätigt, wenn er sich von einer unbekannten IP-Adresse oder einem unbekannten Gerät aus anmeldet.

 

Lassen Sie Ihren Kommentar