最大密码管理软件LastPass遭攻击,源代码和专有技术数据失窃
2022-8-27 08:2:38 Author: 雾晓安全(查看原文) 阅读量:14 收藏

    8月25日,最大密码管理软件之一LastPass发布了一则安全事件通知,确认两周前遭到黑客攻击。攻击者通过一个受感染的开发人员帐户访问了LastPass开发环境,并窃取了部分源代码和一些专有的LastPass技术信息。

据LastPass公告,两周前,他们在LastPass开发环境的某些部分检测到一些异常活动。在启动应急调查后,他们没有发现有任何证据表明此事件涉及对客户数据或加密密码保险库的任何访问。

为了应对这一事件,LastPass部署了遏制和缓解措施,并正在与一家领先的网络安全和取证公司合作。LastPass表示虽然其调查仍在进行中,但已实现了遏制状态,实施了额外的安全增强措施,并且没有发现有进一步未经授权活动的迹象。

由于大量普通用户和企业都在使用该公司的密码管理软件以期安全地存储其密码,在该公司被黑客入侵后,不免会有很多人担心,是否有可能会威胁到其存储的密码的安全。

LastPass则对用户有可能的担忧一一进行了回答:

1、此事件并未危及用户的主密码。LastPass从来不存储或了解用户的主密码。LastPass利用行业标准的Zero Knowledge架构,确保LastPass永远无法知道或访问用户的主密码。

2、没有证据表明加密的保险库数据受到未经授权访问。LastPass的Zero Knowledge模型确保只有用户才能解密保险库数据。

3、LastPass的调查显示,没有证据表明用户个人信息数据受到未经授权访问。另外,LastPass不建议用户执行任何额外的操作。

网络安全证书必考

nisp/cisp/cisp-pte/cisp-pts/cissp等等证书

感兴趣的师傅可加好友了解

编辑:左右里
资讯来源:LastPass


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDM2MTE5Mw==&mid=2247494964&idx=1&sn=18be811c9e62ab67586e1cfa995c9121&chksm=ce6822b2f91faba4ba0c1ec84c2e836f07f5930712807f3ef58b6e4b8a80a45ef3bb7d853fb6#rd
如有侵权请联系:admin#unsafe.sh