今年八月,知名在线密码管理器LastPass法律与公告,表示有黑客在侵入系统后窃取了部分源代码和专有信息,并为此聘请了一家领先的网络安全和取证公司确保数据安全。
今天,当大部分用户已经忘掉这件事后,LastPass首席执行官Karim Toubba再次在博文中表示,有黑客访问了LastPass的第三方云存储服务器,并借此获得了部分用户的信息。
在博文中,Toubba表示,由于LastPass采用了零知情架构,因此虽然出现了数据泄露,但用户的密码仍然是安全加密的。
Toubba能够如此笃定用户密码安全,与零知情架构的原理有关,在该架构下,对用户密码的加密发生在设备层面而非服务器层面,这使得单纯的侵入服务器并不会导致主密码泄露。
目前, LastPass已经确认,此次黑客能够顺利侵入服务器,是因为TA利用了在今年8月被窃取的源代码和专有信息,并借此获得了对数据的访问权限。
标签: LastPass
文章来源:
快科技
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至23467321@qq.com举报,一经查实,本站将立刻删除;如已特别标注为本站原创文章的,转载时请以链接形式注明文章出处,谢谢!