LastPassi kasutajaandmete varukoopiate lekkimine

LastPassi paroolihalduri arendajad, keda kasutab enam kui 33 miljonit inimest ja ĂŒle 100 000 ettevĂ”tte, teatasid kasutajatele juhtumist, mille kĂ€igus suutsid rĂŒndajad pÀÀseda ligipÀÀsule teenuse kasutajate andmete varukoopiatele. Andmed sisaldasid teavet nagu kasutajanimi, aadress, e-posti aadress, telefoninumber ja IP-aadressid, mille kaudu teenusesse sisse logiti, samuti paroolihalduris salvestatud deĆĄifreerimata veebisaitide nimesid ning krĂŒpteeritud kujul salvestatud sisselogimisi, paroole, vormiandmeid ja mĂ€rkmeid nende veebisaitide kohta.

Veebisaitide sisselogimiste ja paroolide kaitsmiseks kasutati AES-iga krĂŒptimist, millel on 256-bitine vĂ”ti, genereeritud PBKDF2 funktsiooni abil, mis pĂ”hines ainult kasutajale tuntud meistriparoolil, mille pikkus on vĂ€hemalt 12 mĂ€rki. LastPassis toimuvad sisselogimiste ja paroolide krĂŒptimine ja dekrĂŒptimine ainult kasutaja poolel, ning meistriparooli tĂ”enĂ€osus on tĂ€napĂ€eva seadmete osas ebatĂ”enĂ€oline, arvestades meistriparooli suurust ja PBKDF2 iteratsioonide arvu.

RĂŒnnaku teostamiseks kasutati andmeid, mille rĂŒndajad said eelmisel korral tehtud rĂŒnnaku kĂ€igus, mis toimus augustis ja oli seotud ĂŒhe teenuse arendaja konto kompromiteerimisega. Augustikuisest hĂ€kkimisest tingitud ebaseaduslik ligipÀÀs arenduskeskkonnale, rakenduse koodile ja tehnilisele teabele jĂ”udis kurjategijate kĂ€tte. Hiljem selgus, et rĂŒndajad kasutasid arenduskeskkonnast saadud andmeid, et rĂŒnnata teist arendajat, mille kĂ€igus saadi ligipÀÀsukoode pilveteenusesse ja krĂŒpteerimisvĂ”tmeid sealsete konteinerite andmete dekrĂŒptimiseks. Kompromiteeritud pilv serverites sisaldas tĂ€ielikke varukoopiaid aktiivse teenuse andmetest.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster