IT之家12月1日消息,援引国外科技媒体 The Verge 报道,密码管理工具LastPass再次出现数据泄露事件。该公司首席执行官卡里姆・图巴(KarimToubba)在今天发布的博文中表示,黑客访问了LastPass的第三方云存储服务器,并获得了部分客户的关键信息。
图片来自于 The Verge
图巴在博文中并未明确黑客具体窃取了哪些信息、也没有明确有多少用户受到影响。图巴在博文中表示:“由于LastPass的零知情(ZeroKnowledge)架构,我们客户的密码仍然是安全加密的”。IT之家了解到,所谓的零知情架构就是只有用户知道主密码,加密只发生在设备层面而不是服务器端,LassPass也不会知道。
LassPass在今年8月曾发生源代码泄露事件,并承认有黑客曾进入过LastPass的内部系统。而本月受到的攻击应该和8月事件是存在关联的。图巴表示黑客“利用2022年8月事件中获得的信息”获得了对用户数据的访问。