كشفت LastPass ، الشركة التي تقف وراء برنامج إدارة كلمات المرور التي تحمل اسمًا ، أنها وقعت ضحية لخرق أمني قبل أسبوعين. على الرغم من أن الشركة سريعة في الإشارة إلى أن كلمات المرور المخزنة من قبل المستخدمين لم يتم الكشف عنها ، إلا أن الحادث لا يزال مهمًا للغاية.
تمكن المتسللون من اختراق أمان حساب مطور واستغلوا ذلك لسرقة “كود المصدر وبعض المعلومات الفنية الخاصة بـ LastPass”. في حين أن LastPass تبذل جهدًا للتأكيد على أنها لم تر “أي دليل على أن هذا الحادث ينطوي على أي وصول إلى بيانات العملاء أو أقبية كلمة المرور المشفرة” ، إلا أنها حادثة ستضعف ثقة المستخدم.
يقول طوبا بالتفصيل عما حدث:
منذ أسبوعين ، اكتشفنا نشاطًا غير عادي في أجزاء من بيئة تطوير LastPass. بعد الشروع في تحقيق فوري ، لم نر أي دليل على أن هذا الحادث ينطوي على أي وصول إلى بيانات العملاء أو أقبية كلمات المرور المشفرة.
لقد قررنا أن طرفًا غير مصرح له حصل على إمكانية الوصول إلى أجزاء من بيئة تطوير LastPass من خلال حساب مطور واحد مخترق وأخذ أجزاء من كود المصدر وبعض المعلومات الفنية الخاصة بـ LastPass. منتجاتنا وخدماتنا تعمل بشكل طبيعي.
ردًا على الحادث ، قمنا بنشر تدابير احتواء وتخفيف ، وقمنا بإشراك شركة رائدة في مجال الأمن السيبراني والتحليل الجنائي. أثناء التحقيق الذي أجريناه ، حققنا حالة من الاحتواء ، وقمنا بتنفيذ تدابير أمنية معززة إضافية ، ولا نرى أي دليل آخر على نشاط غير مصرح به.
نشر LastPass أيضًا أسئلة شائعة قصيرة لمحاولة الرد على مخاوف المستخدمين:
لا ، هذا الحادث لم يؤثر على كلمة مرورك الرئيسية. نحن لا نخزن أو نمتلك معرفة بكلمة مرورك الرئيسية. نحن نستخدم بنية صناعية ذات معرفة صفرية قياسية تضمن أن LastPass لا يمكنها أبدًا معرفة كلمة المرور الرئيسية لعملائنا أو الوصول إليها. يمكنك أن تقرأ عن التطبيق الفني لـ Zero Knowledge هنا.
لا ، لقد حدثت هذه الحادثة في بيئتنا التنموية. لم يظهر تحقيقنا أي دليل على أي وصول غير مصرح به إلى بيانات الخزنة المشفرة. يضمن نموذج المعرفة الصفرية لدينا أن العميل فقط لديه حق الوصول لفك تشفير بيانات المخزن.
لا ، لم يظهر التحقيق الذي أجريناه أي دليل على أي وصول غير مصرح به إلى بيانات العملاء في بيئة الإنتاج لدينا.
في الوقت الحالي ، لا نوصي بأي إجراء نيابة عن مستخدمينا أو مسؤولينا. كما هو الحال دائمًا ، نوصيك باتباع أفضل ممارساتنا حول إعداد وتهيئة LastPass والتي يمكن العثور عليها هنا.
سنواصل تحديث عملائنا بالشفافية التي يستحقونها.
يقول LastPass أنه “يقيّم تقنيات التخفيف الإضافية لتقوية بيئتنا”.
فنجان برج الحوت اليوم مع قارئة الفنجان المتميزة لدينا. من خلال تحليل الرموز والإشارات في…
فنجان برج الدلو اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول برج الدلو ماذا يقول فنجانك؟هناك مناسبة…
فنجان برج الجدي اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول برج الجدي ماذا يقول فنجانك؟أنت على…
فنجان برج القوس اليوم مع قارئة الفنجان المتميزة لدينا. من خلال قراءة دقيقة للرموز والإشارات…
فنجان برج العقرب اليوم مع قارئة الفنجان المبدعة لدينا. من خلال تحليل الرموز والإشارات في…
فنجان برج الميزان اليوم مع قارئة الفنجان المميزة لدينا. من خلال تحليل دقيق للرموز والإشارات…