LastPass承認被駭客拷貝客戶密碼庫

魔真是永遠比道高,專門幫客戶保管密碼的龍頭LastPass,於十二月下旬證實,今年初遭駭客入侵了它的客戶加密密碼庫,裡面儲存著客戶密碼與其它機密。

LastPass首席執行長Karim Toubba,在一篇貼文中披露了這個消息,他說入侵者利用從一位LastPass員工偷來的雲端儲存鑰匙,拷貝了客戶資料庫的內容。客戶密碼保險庫的緩存是以「專用二進位制格式」儲存,包含了未加密和加密的保管庫資料,但這所謂的「專用格式」技術和安全信息,則未在文中詳細介紹。

LastPass表示,客戶的密碼保險庫已加密,只能透過客戶的主密碼解鎖,而這密碼只有客戶自己知道。但該公司也警告說,這場入侵背後的網路犯罪分子「可能會試圖使用蠻力來猜測您的主密碼,並解密他們所獲得的保險庫資料的副本。」

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.