Direkte Kommunikation mit dem LastPass-Sicherheitsteam
Im Fall von Sicherheitsbedenken wenden Sie sich bitte an securitydisclosure@lastpass.com. Ihr Anliegen wird an das Threat-Intelligence-Team weitergeleitet.
Wenn Sie uns ein potentielles Problem melden, sollten Sie die Situation so gründlich und ausführlich wie möglich beschreiben, damit LastPass Ihre Funde genau rekonstruieren kann. Dazu gehören ggf. die genauen Schritte, um den Fehler zu reproduzieren, Links, auf die Sie geklickt haben, Ihre besuchten Seiten und URLs sowie etwaige betroffene Konto-E-Mail-Adressen. Bitte fügen Sie auch ein Codebeispiel sowie Bilder oder eine Videoaufzeichnung hinzu, die den Exploit genau zeigen.
Wenn Sie automatisierte Tools für die Schwachstellensuche verwenden, bedenken Sie bitte, dass diese Tools oft falsch positive Ergebnisse liefern.
Melden verdächtiger E-Mails
Haben Sie eine verdächtige E-Mail erhalten? Wollen Sie sie melden, um ihre Legitimität zu überprüfen?
Bitte leiten Sie sämtliche verdächtigen E-Mails an abuse@lastpass.com weiter. Unser Team wird sich mit dem Fall befassen und Sie wissen lassen, ob die E-Mail legitim ist.
Bug-Bounty-Programm
Ergänzend zu seinem eigenen Programm zur verantwortungsbewussten Meldung von Datenschutzmängeln beteiligt sich LastPass auch an einem bei BugCrowd gehosteten Bug-Bounty-Programm (https://bugcrowd.com/lastpass), das die Arbeit von Sicherheitswissenschaftlern bei der Suche nach Sicherheitslücken und deren verantwortungsbewussten Bekanntgabe unterstützt. Wir wissen die wichtige Arbeit, die Experten im Bereich der Sicherheitsforschung leisten, zu schätzen, und freuen uns, wenn Probleme auf verantwortungsbewusste Weise gemeldet werden.
Wir nehmen Meldungen über BugCrowd für all unsere Passwort-Manager-, SSO- und MFA-Lösungen entgegen.
Reaktion auf Sicherheitsbedenken
Mit Sicherheitsbedenken, die LastPass direkt oder über BugCrowd gemeldet werden, gehen wir folgendermaßen um:
- Wir überprüfen die Meldung und bestimmen den Schweregrad.
- Wir nehmen Kontakt mit dem Urheber der Meldung auf, um deren Eingang zu bestätigen und gegebenenfalls weitere Details zu erfragen.
- Wenn wir den gemeldeten Fehler replizieren können und zu dem Schluss kommen, dass Handlungsbedarf besteht, beheben wir den Fehler oder versuchen, ihn so gut wie möglich zu einzudämmen. Das Gros der Fehler lässt sich umgehend beheben. Wie schnell ein Problem gelöst werden kann, hängt von seiner Komplexität und seinem Schweregrad sowie dem Prozess zur Bereitstellung von Updates ab.
- Nach dem Abschluss aller erforderlichen Schritte zur Fehlerbehebung schließen wir den Vorgang.
Hinweis: Die Ausführungen stellen keine Aufforderung zum unbefugten Zugriff auf LastPass-Anwendungen, zum Download oder der Offenlegung proprietärer oder vertraulicher Daten (einschließlich Kundendaten), zur Unterbrechung oder Beeinträchtigung des Betriebs von LastPass oder Übertretung von Gesetzen dar.