DoNews 8月27日消息(刘文轩)密码管理服务LastPass坦承,该公司在两周以前于开发环境中侦测到不寻常的活动,调查后发现有未经授权的第三方,通过一个外泄的LastPass开发者帐号存取了该环境,并盗走部分的代码与私有技术信息,但并未危及用户数据或是加密的密码库。
根据LastPass的叙述,该公司在察觉不寻常的活动之后便立即展开调查,部署封锁与缓解措施,并邀请信息安全与鉴识人员协助,没有任何证据显示攻击者存取了客户数据或加密的密码库;攻击者是通过外泄帐号进入LastPass开发环境,盗走了该公司部分的代码,以及一些专有的技术信息,但并未影响LastPass产品或服务。
LastPass强调,该公司采用标准的“零知识”(Zero Knowledge)安全架构,代表除了用户本人之外,没有人能够存取用户的主密码或是存放于密码库中的数据,包括LastPass在内。此外,该意外发生在开发环境,并未波及存放于生产环境中的客户数据,不需要用户执行任何行动。
本文源自iDoNews
页面更新:2024-04-07
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号