|
DoNews 8月27日动静(刘文轩)明码办理办事LastPass坦承,该公司在两周之前于开发环境中侦测到不寻常的流动,考察后发现有未经受权的第三方,经过一个外泄的LastPass开发者帐号存取了该环境,并盗走部份的代码与公有技术信息,但并未危及用户数据或是加密的明码库。
按照LastPass的叙说,该公司在察觉不寻常的流动之后便当即展开考察,部署封锁与减缓措施,并约请信息平安与鉴识人员协助,没有任何证据显示攻打者存取了客户数据或加密的明码库;攻打者是经过外泄帐号进入LastPass开发环境,盗走了该公司部份的代码,以及一些专有的技术信息,但并未影响LastPass产品或办事。
LastPass强调,该公司采取规范的“零常识”(Zero Knowledge)平安架构,代表除了用户自己以外,没有人可以存取用户的主明码或是寄放于明码库中的数据,包罗LastPass在内。另外,该不测产生在开发环境,并未涉及寄放于出产环境中的客户数据,不需求用户履行任何行为。
本文源自iDoNews |
|