Nu viser det sig, at personlige oplysninger og metadata som virksomhedsnavne, slutbruger-navne, faktureringsadresser, e-mail-addresser, telefonnumre og IP-addresser, som kunder bruger til at tilgå LastPass' tjenester, er blevet lækket som følge af hacket, der ramte LastPass i august.
Det er til trods for, at LastPass, en måned efter lækket blev offentliggjort, i en blogpost skrev, at »der ikke er beviser for, at denne hændelse involverede adgang til kundedata eller krypterede adgangskodebokse.«
Det skriver Ars Technica.
Læs også: Britisk medie 'The Guardian' ramt af formodet ransomwareangreb
LastPass er med flere end 33 millioner brugere og over 100.000 virksomheder i kundekartoteket en af verdens mest udbredte passwordmanagers.
LastPass tilbyder brugerne en »adgangskodeboks«, der gemmer brugernavn og adgangskode, så man kan oprette flere unikke og sikre adgangskoder. Der er tilknyttet en master-adgangskode til kodeboksen, som LastPass ikke har adgang til.
Læs også: Digitaliserings- og Ligestillingsministeriet får ny departementschef
Hackerne kopierede ifølge Ars Technica også en sikkerhedskopi af kodeboksdata, der inkluderede ukrypterede data som hjemmesiders URL'er og krypterede datafelter som brugernavne og adgangskoder til hjemmesider, sikre noter og formularudfyldte data.
»Disse krypterede felter forbliver sikret med 256-bit AES-kryptering og kan kun dekrypteres med en unik krypteringsnøgle afledt af hver brugers master password ved hjælp af vores Zero Knowledge-arkitektur,« skriver adm. direktør i LastPass Karim Toubba i en blogpost.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.