PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

LastPass的兄弟公司GoTo将加密备份泄露给黑客

黑客还通过访问LastPass和GoTo共享的云存储数据库,窃取了部分加密备份的加密密钥。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(来源:转到)

LastPass的黑客不只是影响密码管理器.同样的漏洞导致了来自LastPass兄弟公司GoTo的几个客户产品的加密备份被盗。

黑客窃取了中央,专业,连接的加密备份。me, Hamachi和RemotelyAnywhere服务,GoTo(在新窗口打开)周一。更糟糕的是,GoTo发现了罪犯窃取“部分加密备份的加密密钥”的证据,这意味着这些备份可以被解密以泄露客户信息。

“受影响的信息因产品而异,可能包括账户用户名、散列密码,一部分多因素身份验证(MFA)设置,以及一些产品设置和许可信息,”GoTo补充道。

黑客还窃取了少数GoTo Rescue和GoToMyPC客户的多因素身份验证设置;这两种产品都允许客户远程在线访问计算机。

GoTo尚未透露可能有多少用户受到影响。但去年,该公司(在新窗口打开)它有80万客户。包括Goto Central和Pro在内的产品旨在帮助IT员工远程管理他们的操作。与此同时加入。me作为虚拟会议软件,Hamachi作为主机VPN服务

这种漏洞可能会让黑客更容易侵入和渗透GoTo产品的客户账户。这对GoTo的用户来说尤其不利远程访问程序.因此,作为回应,该公司在适用的情况下为受影响的用户重置了密码和多因素身份验证设置。

该公司表示:“我们正在直接联系受影响的客户,提供更多信息,并建议他们采取可行的措施,以进一步保护他们的账户。”“此外,我们正在将他们的账户迁移到增强的身份管理平台上,该平台将通过更强大的身份验证和基于登录的安全选项提供额外的安全性。”

GoTo还指出,没有任何个人信息,如出生日期、家庭地址或社会保险号,被泄露,因为该公司不收集这些信息。不过,这次泄密可能会动摇人们对该公司的信任。该事件发生在黑客访问了GoTo和LastPass共享的第三方云存储服务之后。在LastPass的案例中,漏洞就是如此严重的该公司向黑客泄露了客户的加密密码库,以及大量其他未加密的用户个人数据。

虽然从LastPass窃取的密码信息仍然是加密的,但如果黑客设法破解金库的主密码,理论上仍然可以解密数据。这可以通过手动猜测或使用自动化程序来完成。同时,被窃取的未加密的个人数据可能会被滥用钓鱼式攻击在用户。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map