
lastpass
A LastPass-t feltörték, de nem szivárogtak ki felhasználói adatok, állította a vezérigazgató.
A múlt hónapban a LastPass elismerte, hogy egy illetéktelen fél képes volt betörni a rendszerbe, és körülbelül négy napig hozzáférhetett érzékeny információkhoz. A LastPass vezérigazgatója elmondta, hogy a vállalat szorosan együttműködött a Mandiant biztonsági szakértőivel és a vizsgálat során kiderült, hogy nem kerültek veszélybe felhasználói adatok.
A támadó azonban hozzáférhetett a LastPass jelszókezelő forráskódjához, valamint technikai információkhoz. A hozzáférés a szolgáltatás fejlesztői környezetére korlátozódott, amelynek semmi köze a felhasználói adatokhoz. Arról nem is beszélve, hogy maga a LastPass nem fér hozzá a felhasználók mesterjelszavaihoz, amelyek viszont az adatok visszafejtéséhez szükségesek.
A vizsgálat szerint a támadó egy fejlesztői végpontot használt és a fejlesztőnek adta ki magát, miután sikeresen hitelesített a többfaktoros hitelesítéssel.
A cikkhez kapcsolódó linkek: