PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

LastPass被黑,但用户密码没有被访问

黑客窃取了“部分源代码和LastPass的一些专有技术信息”。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读完整的生物
(莱昂·尼尔摄/盖蒂图片社)

一个黑客潜入了密码管理器但该公司的初步调查显示,这次入侵只进入了该公司的软件开发内部系统,而没有任何与客户密码有关的数据。

周四,LastPass向客户发送了一封关于该漏洞的电子邮件,该公司大约两周前发现了漏洞。

该公司表示:“我们已经确定,一个未经授权的组织通过一个被泄露的开发人员账户访问了LastPass开发环境的部分内容,并获取了部分源代码和一些LastPass专有技术信息。”

“我们没有证据表明这次事件涉及任何访问客户数据或加密密码库的行为,”该消息补充道。

LastPass消息
(来源:LastPass)

作为回应,该公司已经采取了“遏制和缓解措施”,并聘请了一家领先的网络安全公司调查入侵事件。该公司还发布了一份常见问题解答(在一个新窗口中打开)该网站指出,尽管存在漏洞,但LastPass的所有产品和服务都在正常运行。

在该供应商着手进行取证调查之际,LastPass没有提供其他细节。但一个主要的担忧是,被盗的专有数据是否会为网络犯罪分子发现该公司密码管理产品的漏洞铺平道路。

目前,该公司的FAQ指出,LastPass不会存储用户通过密码管理服务访问账户时使用的“主密码”信息。相反,该公司依赖于“零知识”加密模型(在一个新窗口中打开)解锁对用户帐户的访问权限。这涉及到只将主密码存储在客户的设备上。

“目前,我们不建议代表我们的用户或管理员采取任何行动,”该公司的FAQ补充道。但如果需要额外的保护,请考虑激活多因素身份验证(在一个新窗口中打开)在您的帐户。LastPass计划在调查进行过程中向客户通报相关情况。

尼尔·j·Rubenking他收到了来自LastPass的邮件,但表示他并不担心。即使被访问的数据包括加密的密码库,“小偷没有密码也无法进入。LastPass(和所有密码管理器一样)从不存储你的密码,只存储密码的散列。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于迈克尔菅直人

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整简历

阅读迈克尔·坎的最新报道

Baidu
map