密码管理服务LastPass遭入侵,代码被盗

8月27日消息(刘文轩)密码管理服务LastPass坦承,该公司在两周以前于开发环境中侦测到不寻常的活动,调查后发现有未经授权的第三方,通过一个外泄的LastPass开发者帐号存取了该环境,并盗走部分的代码与私有技术信息,但并未危及用户数据或是加密的密码库。

根据LastPass的叙述,该公司在察觉不寻常的活动之后便立即展开调查,部署封锁与缓解措施,并邀请信息安全与鉴识人员协助,没有任何证据显示攻击者存取了客户数据或加密的密码库;攻击者是通过外泄帐号进入LastPass开发环境,盗走了该公司部分的代码,以及一些专有的技术信息,但并未影响LastPass产品或服务。

LastPass强调,该公司采用标准的“零知识”(Zero Knowledge)安全架构,代表除了用户本人之外,没有人能够存取用户的主密码或是存放于密码库中的数据,包括LastPass在内。此外,该意外发生在开发环境,并未波及存放于生产环境中的客户数据,不需要用户执行任何行动。


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2022-08-27
密码管理服务LastPass遭入侵,代码被盗
攻击者通过一个外泄的LastPass开发者帐号存取了LastPass内部开发环境。

长按扫码 阅读全文

Baidu
map