LastPass 再次被黑,用户数据泄露
在今年 8 月,黑客通过泄露的官方开发者账户入侵了 LastPass 的开发者环境,窃取了 LastPass 的源代码和专有技术。但那次泄漏事件仅发生在开发环境中,并没有牵涉到用户信息和用户保险库,因此用户的信息在那次事件中没有受到影响(点击了解此次事件)。 短短三个月,如今 LastPass 再次遭遇数据泄露,这一次用户数据没能幸免于难。 根据 LastPass 首席执行官 Karim Toubba 以及官方社交媒体披露的信息,黑客访问了 LastPass 使用的第三方云存储服务,并获得了能够访问客户信息特定元素的权限。 LastPass 目前并没有公布黑客获取了哪些信息,以及有多少用户受到影响,不过 Karim Toubba 强调用户的密码并没有被泄露。 我们最近在第三方云存储服务中检测到了不寻常的活动,目前 LastPass 和它的附属公司 GoTo 都共享这个服务。由于 LastPass 的 Zero Knowledge 架构,用户的密码仍然被安全加密。 即只有用户知道他们的主密码,加密只发生在设备层面,而不是服务器端。 此次事件并非独立事件,因为此次事件与今年 8 月的数据泄...