您当前所在位置:首页帮助中心LastPass:黑客获得云存储访问密钥,用户信息泄露

LastPass:黑客获得云存储访问密钥,用户信息泄露

更新:2023-11-04 06:30:27编辑:tooool归类:帮助中心人气:179

作者 | 褚杏娟

LastPass:黑客获得云存储访问密钥,用户信息泄露

当地时间 12 月 22 日,在线密码管理器 LastPass 称,有黑客获得了其客户的大量个人信息,包括加密和加密散列密码以及存储在客户保险库中的其他数据。

根据调查,黑客利用在 LastPass 今年 8 月的漏洞事件中获得的信息访问了一个基于 云的存储环境。黑客通过一个受感染的开发者账户对 LastPass 开发环境部分的未经授权访问,并“获取了部分源代码和一些专有的 LastPass 技术信息”。通过攻击另一名员工账户,黑客又获得了用于访问和解密基于云存储服务中某些存储卷的凭证和密钥。

目前,LastPass 生产服务在本地数据中心运行,用云来存储备份数据等。驻留要求。黑客访问的云存储服务与生产环境在物理上是分开的。

据悉,黑客一旦获得云存储访问密钥和双存储容器解密密钥,就会从备份中复制信息,其中包含基本客户账户信息和相关元数据,包括公司名称、最终用户名称、账单地址、客户访问 LastPass 服务时使用的电子邮件地址、电话号码和 IP 地址。

黑客还能够从加密存储容器中复制客户保险库数据的备份,该存储容器以专有二进制格式存储,其中包含未加密数据(例如网站 URL)和完全加密的敏感字段(例如网站用户名)、密码、安全说明和填表数据。这些加密字段通过 256 位 AES 加密保持 安全,并且只能通过使用 LastPass 的零知识架构从每个用户主密码派生的唯一加密密钥解密。

不过 LastPass 表示,自己永远不知道主密码,也不会存储或维护。数据的加密和解密仅在本地 LastPass 客户端上执行。

参考链接:

/

点击底部阅读原文访问 InfoQ 官网,获取更多精彩内容!

今日好文推荐

奇点已来,推进All on Serverless有哪些困难、如何破局?| 解读Serverless的2022

解读数字化的2022:不再追求大而全的“军备竞赛”,用聚焦来提高转型“成功率”

如何更好地干掉微服务架构复杂性?

争相上市、抢夺本土市场,未来三五年数据库将迎来大洗牌 | 解读数据库的2022

我告诉你msdn版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!

密钥泄露黑客LastPass存储
win10电脑任务栏和窗口假死怎么办_win10任务栏和窗口假死的解决方法 win7安装各个版本Office出现错误1402如何解决