Порушення даних LastPass гірше, ніж вважалося спочатку

Порушення даних LastPass

Порушення даних LastPass

У серпні LastPass оголосила про злом безпеки, хоча компанія заявила, що під час злому дані клієнтів не були отримані, схоже, що інший злом даних не стався

Тепер LastPass оголосив, що сховища паролів клієнтів було отримано шляхом злому, ви можете побачити більше деталей нижче.

Зловмисник також зміг скопіювати резервну копію даних сховища клієнта із зашифрованого контейнера для зберігання, який зберігається у власному двійковому форматі, який містить як незашифровані дані, такі як URL-адреси веб-сайтів, так і повністю зашифровані дані, конфіденційні поля, такі як імена користувачів і паролі веб-сайтів, захищені нотатки та дані, заповнені формами. Ці зашифровані поля залишаються в безпеці за допомогою 256-бітного шифрування AES і можуть бути розшифровані лише за допомогою унікального ключа шифрування, отриманого з головного пароля кожного користувача за допомогою нашої архітектури Zero Knowledge. Нагадуємо, що головний пароль ніколи не відомий LastPass і не зберігається та не підтримується LastPass. Шифрування та дешифрування даних виконується тільки на локальному клієнті LastPass. Щоб отримати додаткові відомості про нашу архітектуру Zero Knowledge та алгоритми шифрування, будь ласка, натисніть тут.

Немає доказів доступу до незашифрованих даних кредитної картки. LastPass не зберігає повні номери кредитних карток, а інформація про кредитні картки не архівується в цьому хмарному сховищі.

Ви можете знайти більше інформації про витік даних LastPass на веб-сайті компанії, натиснувши посилання нижче.

Джерело LastPass

З рубрики: Новини технологій Останні пропозиції гаджетів для гіків Розкриття інформації: деякі з наших статей містять партнерські посилання. Якщо ви купуєте щось за одним із цих посилань, Geeky Gadgets може заробити партнерську комісію. Вчи більше.

Порушення даних LastPass гірше, ніж вважалося спочатку

Порушення даних LastPass

Порушення даних LastPass

У серпні LastPass оголосила про злом безпеки, хоча компанія заявила, що під час злому дані клієнтів не були отримані, схоже, що інший злом даних не стався

Тепер LastPass оголосив, що сховища паролів клієнтів було отримано шляхом злому, ви можете побачити більше деталей нижче.

Зловмисник також зміг скопіювати резервну копію даних сховища клієнта із зашифрованого контейнера для зберігання, який зберігається у власному двійковому форматі, який містить як незашифровані дані, такі як URL-адреси веб-сайтів, так і повністю зашифровані дані, конфіденційні поля, такі як імена користувачів і паролі веб-сайтів, захищені нотатки та дані, заповнені формами. Ці зашифровані поля залишаються в безпеці за допомогою 256-бітного шифрування AES і можуть бути розшифровані лише за допомогою унікального ключа шифрування, отриманого з головного пароля кожного користувача за допомогою нашої архітектури Zero Knowledge. Нагадуємо, що головний пароль ніколи не відомий LastPass і не зберігається та не підтримується LastPass. Шифрування та дешифрування даних виконується тільки на локальному клієнті LastPass. Щоб отримати додаткові відомості про нашу архітектуру Zero Knowledge та алгоритми шифрування, будь ласка, натисніть тут.

Немає доказів доступу до незашифрованих даних кредитної картки. LastPass не зберігає повні номери кредитних карток, а інформація про кредитні картки не архівується в цьому хмарному сховищі.

Ви можете знайти більше інформації про витік даних LastPass на веб-сайті компанії, натиснувши посилання нижче.

Джерело LastPass

З рубрики: Новини технологій Останні пропозиції гаджетів для гіків Розкриття інформації: деякі з наших статей містять партнерські посилання. Якщо ви купуєте щось за одним із цих посилань, Geeky Gadgets може заробити партнерську комісію. Вчи більше.

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow