LastPass 通知用户再次发生数据泄露
密码管理服务 LastPass 再次向用户发出数据泄露通知,这已是该公司近年来遭遇的又一起安全事件。此次泄露涉及用户的部分敏感信息,尽管官方声称核心加密数据未受影响,但频繁的安全事故已严重动摇了用户对其安全性的信任。
背景速读
- LastPass 是知名密码管理服务,用户将各类网站密码存储在其云端 vault(加密保险库)中,只需记住一个主密码即可登录所有账户。
- 该公司近年来已发生多次安全事件:2022 年遭遇两次重大数据泄露,攻击者窃取了加密保险库数据(包括用户密码历史记录、网站 URL 等);2023 年又披露了因第三方软件漏洞导致的数据泄露。
- 此次是 2026 年 6 月通报的新事件,尽管 LastPass 声称 vault 使用零知识加密(服务商自身无法读取用户密码),但频繁的泄露记录已严重损害用户信任,并多次引发安全社区对其安全实践和透明度的质疑。