和8月事件存在关联,密码管理工具LastPass再次出现数据泄露

IT之家12月1日消息 , 援引国外科技媒体 The Verge 报道 , 密码管理工具LastPass再次出现数据泄露事件 。该公司首席执行官卡里姆?图巴(KarimToubba)在今天发布的博文中表示 , 黑客访问了LastPass的第三方云存储服务器 , 并获得了部分客户的关键信息 。

和8月事件存在关联,密码管理工具LastPass再次出现数据泄露

文章插图
图片来自于 The Verge
图巴在博文中并未明确黑客具体窃取了哪些信息、也没有明确有多少用户受到影响 。图巴在博文中表示:“由于LastPass的零知情(ZeroKnowledge)架构 , 我们客户的密码仍然是安全加密的” 。IT之家了解到 , 所谓的零知情架构就是只有用户知道主密码 , 加密只发生在设备层面而不是服务器端 , LassPass也不会知道 。
和8月事件存在关联,密码管理工具LastPass再次出现数据泄露

文章插图
LassPass在今年8月曾发生源代码泄露事件 , 并承认有黑客曾进入过LastPass的内部系统 。而本月受到的攻击应该和8月事件是存在关联的 。图巴表示黑客“利用2022年8月事件中获得的信息”获得了对用户数据的访问 。

【和8月事件存在关联,密码管理工具LastPass再次出现数据泄露】


    推荐阅读