(资料图)
DoNews 8月27日消息(刘文轩)密码管理服务LastPass坦承,该公司在两周以前于开发环境中侦测到不寻常的活动,调查后发现有未经授权的第三方,通过一个外泄的LastPass开发者帐号存取了该环境,并盗走部分的代码与私有技术信息,但并未危及用户数据或是加密的密码库。
根据LastPass的叙述,该公司在察觉不寻常的活动之后便立即展开调查,部署封锁与缓解措施,并邀请信息安全与鉴识人员协助,没有任何证据显示攻击者存取了客户数据或加密的密码库;攻击者是通过外泄帐号进入LastPass开发环境,盗走了该公司部分的代码,以及一些专有的技术信息,但并未影响LastPass产品或服务。
LastPass强调,该公司采用标准的“零知识”(Zero Knowledge)安全架构,代表除了用户本人之外,没有人能够存取用户的主密码或是存放于密码库中的数据,包括LastPass在内。此外,该意外发生在开发环境,并未波及存放于生产环境中的客户数据,不需要用户执行任何行动。