هل تعلم أنة تم اختراق منصة LastPass لحفظ كلمات السر في عملية اختراق "مجهولة" - تعلم الورد بريس باللغة العربية
للمزيد من القوالب بلوجر الاحترافية توجه الى هذا الرابط. قوالب بلوجر!

هل تعلم أنة تم اختراق منصة LastPass لحفظ كلمات السر في عملية اختراق "مجهولة"

1 min read

هل تعلم أنة تم اختراق منصة LastPass لحفظ كلمات السر في عملية اختراق "مجهولة"

في الأسابيع الماضية، تم اختراق منصة LastPass لحفظ كلمات السر في عملية اختراق "مجهولة"، واكتفت LastPass بالاعتذار للمستخدمين وانتظار المزيد من التفاصيل عن العملية. وأكدت أن الاختراق أدى لتسريب كلمات السر لبعض المستخدمين.
لكن كيف حدث هذا الاختراق؟ المزيد من التفاصيل تم كشفها مؤخرا.
يجب العودة هنا إلى تفاصيل اختراق منصة سابقة، وهي منصة Plex (لدينا مقال حولها سنتركه في التعليقات). تعرضت منصة Plex لاختراق أمني في منتصف السنة الماضية، وطلبت من المستخدمين تغيير كلمات السر والقيام ببعض الاجراءات الأمنية في إشعار طارئ، هناك من انصاع للطلب، وهناك من تجاهله.
أحد الأشخاص الذين تجاهلو الطلب كان مهندس DevOps في شركة LastPass، وليس أي مهندس، بل واحد من أصل أربعة مطورين لديهم (LastPass-generated decryption keys) التي تخول لهم الوصول إلى بيانات المستخدمين.
استطاع الهاكر باستخدام Plex وباستغلال الاختراق السابق (وبطريقة لم يتم الكشف عنها) أن يصل إلى الجهاز الشخصي للمهندس، وتنصيب برمجية Keylogger داخله. لسوء حظ المهندس كان يستغل القوة المخولة له للوصول إلى بعض بيانات المستخدمين أيضا، فاستغل الهاكر هذا الأمر واستطاع عبر الـ Keylogger سحب بيانات الولوج وباستخدام بعض البرمجيات استطاع تجاوز العوائق الأمنية مثل الـ Mutli Factor Authentications في جهاز المهندس ليصل تقريبا لكل حساباته وبياناته من بينها الباسوورد الرئيسي (Master Password) للخزنة السحابية لكلمات السر للمستخدمين في شركة LastPass.
المدير التنفيذي خرج في تصريح أخير حول هذا الاختراق الذي حدث في الـ 22 من ديسمبر، اعتذر فيه للمستخدمين لعدم توضيح الأمور في اليوم الأول، وأعلن أن الشركة ستتخذ إجراءات تكنولوجية جديدة في مجال الحماية لتجاوز مثل هذا النوع من الأخطاء.
 

 
A tech blog focused on blogging tips, SEO, social media, mobile gadgets, pc tips, how-to guides and general tips and tricks

قد تُعجبك هذه المشاركات

إرسال تعليق

Ad Blocker Detected :(

Please consider supporting us by disabling your ad blocker.

Please Disable your adblocker and Refresh the page to view the site content.