LastPass 源代码泄漏后续来了
去年 8 月,密码管理公司 LastPass 证实公司遭到了黑客攻击,部分源代码和专有技术信息遭窃取。当时用户和企业的数据,以及加密的密码库没有受到影响。
去年 12 月 LastPass 再遭入侵,黑客利用了前一次窃取的信息访问了 LastPass 使用的第三方云存储服务(最初并不清楚这两起事件是否直接相关)。在后续的调查中,LastPass 证实用户的密码等敏感数据发生泄漏。
经过这段时间的调查,LastPass 如今透露,这一系列事件是黑客利用了 DevOps 工程师的家用电脑漏洞,窃取了员工凭证而引发的,这也使得 LastPass 很难及时发现可疑的活动,目前公司已对这名工程师进行了安全教育。
LastPass 的部分公告如下:
这是通过瞄准 DevOps 工程师的家用电脑,利用一个有漏洞的第三方媒体软件包,实现了远程代码执行,之后黑客通过植入键盘记录器等恶意软件最终达成了入侵的目的。黑客能够在该员工输入主密码和 MFA 认证后,获取到其输入的信息,从而进入该 DevOps 工程师的 LastPass 公司密码库。
外媒 ArsTechnica 还从消息来源打听到了家用电脑的具体漏洞,黑客是通过工程师电脑中所安装的 Plex 媒体平台上的一个漏洞进行入侵的,而且就在 LastPass 被攻击的 12 天后,Plex 也证实它遭到了黑客攻击,导致 1500 万用户的密码被盗。
事件发生后,LastPass 采取了一些措施,以防止未来的攻击,同时在 LastPass 的系统中加入了新的多重身份认证,并撤销了由黑客获得的证书。
如果你是 LastPass 的用户,强烈建议你现在立刻修改所有存储在 LastPass 上的密码,同时也应该修改密码库的主密码。LastPass 目前拥有超过 3000 万的用户和超过 10 万个企业客户。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
路透社:开源软件成为贸易战的重要环节
2 月 27 日,路透社发布了一篇评论《Open-source software braces for trade war》,文章指出,开源软件运动已成为全球创新和生产力增长中前所未有的推动力。然而,不断加剧的地缘政治紧张局势正在危及开源未来的经济贡献。 文章提到, 2019 年美国向电信巨头华为鸣枪示警,拉起贸易战中的科技封锁线。华为手机过往基于 Android 开源操作系统搭建自己的程序与服务,但时任总统特朗普将华为列入黑名单,限制华为使用 Android 谷歌服务和应用商店。路透社认为,此举削弱了华为的海外智能手机业务,并向中国科技行业发出信号,表明美国政府愿意并能够将开源软件武器化。同样在 2019 年,GitHub 开始封锁伊朗、叙利亚和克里米亚的开发者。 面对美国的封锁,中国也有所行动。如 “华为建立了自己的开源操作系统鸿蒙,而 GitHub 现在面临着一家名为 Gitee 的中国竞争对手,后者得到了工业和信息化部的支持。” 让我们从头梳理: 2018 年 7 月 6 日,美国对价值 340 亿美元的中国输美商品征收 25% 的额外关税。 2019 年 5 月 16 日,美...
- 下一篇
EXT4 文件系统在 Linux 6.3 中获得写入性能改进补丁
EXT4 (第四代扩展文件系统)是 Linux系统下的日志文件系统,目前该系统已趋于稳定,但在 Linux 6.3 合并窗口中再获得了一些直接 I/O 性能改进补丁,改进了写入速度。 补丁来源于华为的工程师 Zhang Yi ,他在最新补丁中调整了 Linux 6.3 的 EXT4 系统,允许多个进程通过共享 inode 锁对预分配块执行直接 I/O 写入,而不需要独占锁。当多个进程不再独占 inode 锁,而是使用共享 inode 锁时,预分配的块会被覆盖,会对写入性能有显著的性能影响。 Zhang Yi 在一块带 NVMe SSD 存储的 Intel Xeon Gold 服务器上使用 FIO 运行了一些多线程写入测试,测试结果显示,此更改对于 EXT4 DIO 的写入性能有较大提升: 除了针对多线程直接 I/O 的这个性能优化之外,Linux 6.3 中围绕 EXT4 的其他工作只有错误修复和清理。通过EXT4 的 最新 PR可获得更多详细信息。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果