lastpass
A LastPass-t feltörték, de nem szivárogtak ki felhasználói adatok, állította a vezérigazgató.
A múlt hónapban a LastPass elismerte, hogy egy illetéktelen fél képes volt betörni a rendszerbe, és körülbelül négy napig hozzáférhetett érzékeny információkhoz. A LastPass vezérigazgatója elmondta, hogy a vállalat szorosan együttműködött a Mandiant biztonsági szakértÅivel és a vizsgálat során kiderült, hogy nem kerültek veszélybe felhasználói adatok.
A támadó azonban hozzáférhetett a LastPass jelszókezelÅ forráskódjához, valamint technikai információkhoz. A hozzáférés a szolgáltatás fejlesztÅi környezetére korlátozódott, amelynek semmi köze a felhasználói adatokhoz. Arról nem is beszélve, hogy maga a LastPass nem fér hozzá a felhasználók mesterjelszavaihoz, amelyek viszont az adatok visszafejtéséhez szükségesek.
A vizsgálat szerint a támadó egy fejlesztÅi végpontot használt és a fejlesztÅnek adta ki magát, miután sikeresen hitelesített a többfaktoros hitelesítéssel.