
LastPass গত এক দশকে বেশ কিছুটা সংবাদে রয়েছে। কিছু ডেটা লঙ্ঘন এবং নিরাপত্তা ঘটনা অনুসরণ করে, আপনি হয়তো ভাবছেন যে এটি এখন সুপরিচিত পাসওয়ার্ড ম্যানেজার ব্যবহার করা নিরাপদ কিনা — আপনি পূর্ববর্তী, বর্তমান বা সম্ভাব্য LastPass ব্যবহারকারী।
আসুন আগের ঘটনাগুলির সাথে লাস্টপাসের বর্তমান বৈশিষ্ট্য এবং নিরাপত্তা ব্যবস্থাগুলি একবার দেখে নেওয়া যাক।
LastPass কি?

LastPass হল একটি পাসওয়ার্ড ম্যানেজমেন্ট অ্যাপ্লিকেশন যা ওয়েব, ডেস্কটপ এবং মোবাইলে, সেইসাথে ব্রাউজার এক্সটেনশনগুলির সাথে উপলব্ধ। এটি তার মৌলিক পাসওয়ার্ড ব্যবস্থাপনা বৈশিষ্ট্যগুলির সাথে যেতে মাল্টিফ্যাক্টর প্রমাণীকরণ, বায়োমেট্রিক লগইন, অটোফিল, একটি পাসওয়ার্ড জেনারেটর এবং ডার্ক ওয়েব মনিটরিং অফার করে।
নিরাপত্তার জন্য, LastPass AES-256 ডেটা এনক্রিপশন, SHA-256 সল্টিং সহ PBKDF2 হ্যাশিং এবং একটি শূন্য-জ্ঞান মডেল ব্যবহার করে । LastPass এছাড়াও ISO 27001, TRUSTe, SOC3 এবং অন্যান্য সহ বেশ কয়েকটি নিরাপত্তা শংসাপত্র ধারণ করে।
বর্তমানে, LastPass-এর 33 মিলিয়নেরও বেশি ব্যবহারকারী এবং আনুমানিক বার্ষিক আয় $143.7 মিলিয়ন ।
এই সব ভয়ঙ্কর শোনাচ্ছে, তাই না? তো সমস্যাটা কী?
LastPass নিরাপত্তা ঘটনা

লাস্টপাস ব্যবহার করা নিরাপদ কিনা তা জিজ্ঞাসা করার একটি কারণ রয়েছে। বছরের পর বছর ধরে তথ্য চুরির সাথে নিরাপত্তা লঙ্ঘন অবশ্যই উদ্বেগের কারণ। এই ঘটনাগুলি সম্পর্কে আরও বোঝার জন্য, আসুন কী ঘটেছে তার একটি সংক্ষিপ্ত টাইমলাইন দেখি৷
2011: নিরাপত্তা বিজ্ঞপ্তি
LastPass এর নেটওয়ার্ক ট্র্যাফিকের সাথে তার একটি ডাটাবেসের সাথে মিলের সাথে একটি অনিয়ম পেয়েছে। যদিও এটি একটি নির্দিষ্ট লঙ্ঘন খুঁজে পায়নি, LastPass তার ব্যবহারকারীদের তাদের মাস্টার পাসওয়ার্ড পরিবর্তন করতে বলেছে এই ভয়ে যে এর কিছু ডেটা হ্যাক হয়েছে।
2015: নিরাপত্তা লঙ্ঘন
LastPass তার সম্প্রদায়কে অবহিত করেছে যে এটি তার নেটওয়ার্কে "সন্দেহজনক কার্যকলাপ আবিষ্কার করেছে এবং অবরুদ্ধ করেছে"। বিজ্ঞপ্তিতে বলা হয়েছে যে ইমেল ঠিকানা, পাসওয়ার্ড অনুস্মারক, সার্ভার প্রতি ব্যবহারকারী সল্ট এবং প্রমাণীকরণ হ্যাশের সাথে আপস করা হয়েছে। যাইহোক, এটি প্রমাণ পায়নি যে ব্যবহারকারীর ভল্ট ডেটা চুরি করা হয়েছে এবং বলা হয়েছে যে ব্যবহারকারীর অ্যাকাউন্টগুলি অ্যাক্সেস করা হয়নি।
2021: থার্ড-পার্টি ট্র্যাকার এবং মাস্টার পাসওয়ার্ড
একজন লাস্টপাস ব্যবহারকারী অ্যান্ড্রয়েড মোবাইল অ্যাপে বেশ কয়েকটি তৃতীয় পক্ষের ট্র্যাকার আবিষ্কার করেছেন। একই ধরনের পাসওয়ার্ড ম্যানেজারদের মধ্যে এই ধরনের ট্র্যাকার থাকা সত্ত্বেও, পয়েন্টটি তৈরি করা হয়েছিল যে LastPass এর মধ্যে সবচেয়ে বেশি ছিল, 1Password, Bitwarden এবং Dashlane।
“এই ট্র্যাকারগুলির মাধ্যমে কোনও সংবেদনশীল ব্যক্তিগতভাবে সনাক্তযোগ্য ব্যবহারকারীর ডেটা বা ভল্ট কার্যকলাপ পাস করা যাবে না। এই ট্র্যাকারগুলি আপনি কীভাবে LastPass ব্যবহার করেন সে সম্পর্কে সীমিত সমষ্টিগত পরিসংখ্যানগত ডেটা সংগ্রহ করে, যা আমাদের পণ্যটিকে উন্নত করতে এবং অপ্টিমাইজ করতে সাহায্য করতে ব্যবহার করা হয়,” LastPass প্রতিনিধি দ্বারা নিবন্ধিত বিবৃতিতে বলা হয়েছে।
পরে 2021 সালে, এটি রিপোর্ট করা হয়েছিল যে LastPass ব্যবহারকারীদের ইমেলের মাধ্যমে জানানো হয়েছিল যে তাদের মাস্টার পাসওয়ার্ডগুলি আপস করা হয়েছে এবং সেই পাসওয়ার্ডগুলির সাথে লগইন করার প্রচেষ্টাগুলি ব্লক করা হয়েছে। যাইহোক, একজন LastPass প্রতিনিধি বলেছেন যে কোম্পানি এই প্রতিবেদনগুলি তদন্ত করেছে এবং "নিয়ন্ত্রিত করেছে যে কার্যকলাপটি মোটামুটি সাধারণ বট-সম্পর্কিত কার্যকলাপের সাথে সম্পর্কিত …"
2022: ডেটা চুরি
সম্ভবত সবচেয়ে স্মরণীয় নিরাপত্তা ঘটনা ঘটেছিল যখন একজন হ্যাকার LastPass গ্রাহক ডাটাবেসের একটি কপি চুরি করে, সাথে পাসওয়ার্ড ভল্ট এবং নাম, ইমেল এবং বিলিং ঠিকানা, আংশিক ক্রেডিট কার্ড নম্বর এবং URL সহ ডেটা। এনক্রিপ্ট করা এবং আনএনক্রিপ্ট করা ডেটার মিশ্রণ ছিল।
LastPass নিরাপত্তা ঘটনার রিপোর্ট উপরে আগস্ট 2022 ঘটনার সাথে শুরু হয়। তারপরে এটি পরবর্তী কয়েক মাস ধরে আপডেট সহ, অন্যান্য ডেটা সহ ব্যাকআপ রাখার জন্য ব্যবহৃত একটি ভাগ করা তৃতীয় পক্ষের ক্লাউড স্টোরেজ পরিষেবাতে অস্বাভাবিক কার্যকলাপের তদন্ত ব্যাখ্যা করে।
পরবর্তীতে 2022 সালে, LastPass জানিয়েছে যে আসল আগস্টের ঘটনায় প্রাপ্ত ডেটা গ্রাহকের তথ্যে অ্যাক্সেস পেতে ব্যবহার করা হয়েছিল, কিন্তু পাসওয়ার্ডগুলি এনক্রিপ্ট করা ছিল।
ব্যক্তি বা সত্তা পরবর্তীতে লাস্টপাস কর্মচারীকে লক্ষ্য করার জন্য সোর্স কোড এবং প্রযুক্তিগত তথ্য পেতে সক্ষম হয়েছিল। তারা সেই ক্লাউড পরিষেবার মধ্যে স্টোরেজ ভলিউম অ্যাক্সেস এবং ডিক্রিপ্ট করার জন্য শংসাপত্র এবং কীগুলি পেয়েছে। তারপরে তারা কোম্পানির নাম, ব্যবহারকারীর নাম, ইমেল এবং বিলিং ঠিকানা, ফোন নম্বর এবং আইপি ঠিকানা ধারণকারী একটি ব্যাকআপ থেকে তথ্য অনুলিপি করে।
2023 সালের সেপ্টেম্বরে, 2022 সালের তথ্য চুরির ঘটনা এবং আগের ডিসেম্বর থেকে 150 জনেরও বেশি ক্ষতিগ্রস্তদের কাছ থেকে $35 মিলিয়নেরও বেশি ক্রিপ্টোকারেন্সি চুরির মধ্যে একটি লিঙ্ক পাওয়া গেছে ।
অতিরিক্ত LastPass নিরাপত্তা ব্যবস্থা
আগেই উল্লেখ করা হয়েছে, LastPass এনক্রিপশনের জন্য শিল্প মান, সল্টিংয়ের সাথে PBKDF2 হ্যাশিং এবং আপনার ডেটা সুরক্ষিত করার জন্য একটি শূন্য-জ্ঞান পদ্ধতি ব্যবহার করে।
এটি তার পরিষেবা এবং অবকাঠামোর রুটিন অডিট এবং পরীক্ষার মধ্য দিয়ে যায় এবং সম্ভাব্য দুর্বলতাগুলি রিপোর্ট করার জন্য ব্যবহারকারীদের নিরাপত্তা দলে অ্যাক্সেস প্রদান করে। LastPass একটি বাগ বাউন্টি প্রোগ্রামও ব্যবহার করে যেখানে হোয়াইট হ্যাট হ্যাকাররা তাদের খুঁজে পাওয়া বাগ জমা দিতে পারে।
আপনি LastPass ব্যবহার করা উচিত?

বর্তমান নিরাপত্তা ব্যবস্থা, একটি ভাল বৈশিষ্ট্য সেট এবং লক্ষ লক্ষ ব্যবহারকারীর সাথে, আপনার পাসওয়ার্ড ম্যানেজার হিসাবে LastPass ব্যবহার করা যুক্তিসঙ্গত বলে মনে হচ্ছে — যদি আপনি এক দশক ধরে বিস্তৃত নিরাপত্তা ঘটনাগুলির অতীত দেখতে পারেন।
কিন্তু যে সত্যিই এটা নিচে আসে কি. আপনি ঘটনা অতীত দেখতে পারেন? আপনি কি আপনার ডেটা নিরাপদ মনে করবেন? আপনি LastPass এ কতটা বিশ্বাস রাখতে ইচ্ছুক?
পাসওয়ার্ড ম্যানেজমেন্ট পণ্যের সাথে অনেক কোম্পানি আছে যেগুলি শিরোনাম করেনি বা লাস্টপাসের মতো ঘটনা ঘটেনি। এবং, এটা অবশ্যই মনে হচ্ছে যে হ্যাকার এবং চোরদের থেকে LastPass এর পিছনে একটি স্থায়ী লক্ষ্য রয়েছে। আশা করি, কোম্পানি সমস্যাগুলি সমাধানের জন্য প্রয়োজনীয় ব্যবস্থা নিচ্ছে, কিন্তু এখনই, আপনাকে সিদ্ধান্ত নিতে হবে যে এটি ঝুঁকির যোগ্য কিনা।
