L­a­s­t­P­a­s­s­’­ı­n­ ­e­n­ ­s­o­n­ ­v­e­r­i­ ­i­h­l­a­l­i­ ­b­a­z­ı­ ­m­ü­ş­t­e­r­i­ ­b­i­l­g­i­l­e­r­i­n­i­ ­a­ç­ı­ğ­a­ ­ç­ı­k­a­r­d­ı­

L­a­s­t­P­a­s­s­’­ı­n­ ­e­n­ ­s­o­n­ ­v­e­r­i­ ­i­h­l­a­l­i­ ­b­a­z­ı­ ­m­ü­ş­t­e­r­i­ ­b­i­l­g­i­l­e­r­i­n­i­ ­a­ç­ı­ğ­a­ ­ç­ı­k­a­r­d­ı­


LastPass başka bir veri ihlali yaşadı, ancak bu sefer kullanıcı verilerini açığa çıkardı. göre bir LastPass CEO’su Karim Toubba’dan gönderibilgisayar korsanları, parola yöneticisi tarafından kullanılan üçüncü taraf bir bulut depolama hizmetine erişti ve “müşteri bilgilerinin” “belirli öğelerine” erişmeyi başardı.

Bilgisayar korsanlarının hangi bilgilere eriştiği veya kaç müşterinin etkilendiği henüz net değil, ancak Toubba, kullanıcıların şifrelerinin ele geçirilmediğini söylüyor.

“LastPass sayesinde müşterilerimizin şifreleri güvenli bir şekilde şifrelenmiş halde kalıyor. Sıfır Bilgi mimari,” diye yazıyor Toubba, şifrelemenin sunucu tarafında değil, yalnızca cihaz düzeyinde gerçekleştiği, yalnızca kullanıcının ana parolasını bildiği anlamına gelen şirketin politikasına atıfta bulunarak.

Toubba, “Olayın kapsamını anlamak ve hangi özel bilgilere erişildiğini belirlemek için özenle çalışıyoruz” diyor ve ihlale rağmen hizmetin “tamamen işlevsel” kaldığını da sözlerine ekliyor. Şirket neyin yanlış gittiğine dair bir soruşturma başlattı ve kolluk kuvvetlerine de haber verdiğini söyledi.



genel-2

Popular Articles

Latest Articles