今年八月,知名在线密码管理器LastPass法律与公告,表示有黑客在侵入系统后窃取了部分源代码和专有信息,并为此聘请了一家领先的网络安全和取证公司确保数据安全 。
今天,当大部分用户已经忘掉这件事后,LastPass首席执行官Karim Toubba再次在博文中表示,有黑客访问了LastPass的第三方云存储服务器,并借此获得了部分用户的信息 。
在博文中,Toubba表示,由于LastPass采用了零知情架构,因此虽然出现了数据泄露,但用户的密码仍然是安全加密的 。
Toubba能够如此笃定用户密码安全,与零知情架构的原理有关,在该架构下,对用户密码的加密发生在设备层面而非服务器层面,这使得单纯的侵入服务器并不会导致主密码泄露 。
目前,LastPass已经确认,此次黑客能够顺利侵入服务器,是因为TA利用了在今年8月被窃取的源代码和专有信息,并借此获得了对数据的访问权限 。
【黑客|“密码神器”LastPass再遭黑客光顾:云存储服务器出现数据泄露】
文章图片
- 本文转自:人民网手机“扫一扫”查看更多内容...|保险收益涉欺诈、网购退货难退款难……11月消费投诉热点有这些
- 微软|“服役”长达7年!微软宣布初代Surface Hub 55/84已停止支持
- t3出行|美团即时零售的优势不止“快”
- 中国制造|中国制造让诸多外媒赞叹:不只智能手机,“明星机车”也有新进展
- 城市犹如一个生命体|横空出世!“城市聚场经济学”理论深度解读全公开!
- 4天爆拉60%!国美火了,又是直播“立功”!能否力挽狂澜?
- 2.2万片!台积电“真面目”被揭露,人民日报:放弃幻想
- 土壤|绿僵菌双基因联手,化汞于“无形”
- 生物饲料|生物技术将“废料”变“绿色饲料”
- 粒子加速器|中国散裂中子源:“国之重器”支撑基础研究