Is LastPass nog wel veilig?

Beveiligingssoftware

Geplaatst: 20 oktober 2022 - 16:46

Aangepast: 21 oktober 2022 - 09:12

Justin Doornekamp

Wachtwoordmanager LastPass is opnieuw het slachtoffer geworden van hackers. Het is niet de eerste keer dat dit gebeurt. Zijn je wachtwoorden nog wel veilig?

LastPass kondigde afgelopen maand aan dat het gehackt is. Topman Karim Toubba schrijft in een blog dat een 'onbevoegde partij' via een ontwikkelaarsaccount toegang heeft verkregen tot delen van de ontwikkelomgeving van LastPass. Volgens Toubba zijn daarbij broncodes buitgemaakt, naast technische data over het LastPass-platform.

Niet de eerste keer

Het is niet de eerste keer dat LastPass ten prooi viel aan hackers. In 2021 werd bekend dat hackers toegang hadden gekregen tot master passwords van diverse gebruikers. Een master password is het wachtwoord dat je in LastPass gebruikt om toegang te krijgen tot de kluis met al je opgeslagen wachtwoorden. LastPass ontkende toen dat er wachtwoorden waren gelekt, maar diverse gebruikers kregen wel degelijk mails met de waarschuwing dat een onbekende een poging had gedaan om in te loggen op hun accounts.

 

In 2020 had LastPass last van een wereldwijde storing, waardoor gebruikers niet konden inloggen op hun accounts en wachtwoorden niet meer automatisch werden ingevuld. En in 2019 waarschuwden diverse onafhankelijke veiligheidsexperts voor de veiligheidsrisico’s rond de wachtwoordmanager.

Het is niet de eerste keer dat er een lek in LastPass is gevonden.

© CIDimport

Wat betekent dit voor jou?

Er is dus regelmatig iets aan de hand bij LastPass. Tot dusver zijn de problemen voor gebruikers echter minimaal. Ook bij de laatste hack zijn er geen wachtwoorden buitgemaakt. “We hebben geen bewijs gezien dat hackers toegang hebben verkregen tot gebruikersdata of versleutelde wachtwoordkluizen”, aldus Toubba. De hackers wisten alleen binnen te dringen op een ontwikkelaarsaccount.

 

Dat neemt niet weg dat het zorgwekkend is dat een van de grootste wachtwoordmanagers, met 20 miljoen gebruikers wereldwijd, bijna jaarlijks grote beveiligingsproblemen heeft. Er zijn afgelopen maand wel degelijk broncodes en gevoelige bedrijfsinformatie buitgemaakt, en de kans op een aanval waarbij wachtwoorden van gebruikers op straat komen te liggen is wel degelijk aanwezig.

 

Dit is ook waarom veiligheidsexperts hameren op het belang van opensourcecodes. Met opensource-wachtwoordmanagers, zoals Bitwarden, worden alle codes gecontroleerd door onafhankelijke experts. Dat zorgt ervoor dat zwakke punten in de beveiliging in een vroeg stadium worden ontdekt.

Toch geen goed gevoel bij LastPass? Probeer een van de vele alternatieven, waaronder de opensource-tool Bitwarden.

LastPass zegt wel actie te ondernemen om toekomstige problemen te voorkomen. Er is een onafhankelijk cyberbeveiligingsbedrijf ingeschakeld om te onderzoeken wat er precies is gebeurd. Ook worden er extra maatregelen doorgevoerd om de beveiliging op te schroeven, zonder te specificeren om wat voor maatregelen het precies gaat.

 

Of de maatregelen voldoende zijn om een nieuwe hack te voorkomen, moet nog blijken, maar het is goed dat het bedrijf in elk geval actie onderneemt. Hoewel we in principe nog steeds te spreken zijn over LastPass, zijn er ook voldoende sterke alternatieven. In een ander artikel gaan we uitgebreid in op alternatieven voor LastPass.

Je online beveiliging goed op orde krijgen én houden?

Bekijk dan de antivirus- en beveiligingsproducten op Bol.com!

Deel dit artikel
Reageer op dit artikel
Voeg toe aan favorieten
Wat vond je van dit artikel?

Aanbevolen voor jou

ID.nl logo

ID.nl, onderdeel van Reshift BV, is in 2022 gestart en uitgegroeid tot de meest toonaangevende en complete consumentensite van Nederland. Het doel van ID.nl is om de consument te helpen met alle technologie die hoort bij het dagelijks leven: van smart-health-meters tot e-bikes, van warmtepompen tot zonnepanelen - en alles daar tussenin!

Duidelijk, betrouwbaar en onafhankelijk: ID.nl maakt moeilijke dingen makkelijk.

Contact

ID.nl

Nijverheidsweg 18

2031 CP Haarlem

info@id.nl

Telefoon: 023-5430000