全球用戶數超過3300萬的密碼管理軟件公司LastPass表示,最近一名黑客在侵入其系統後竊取源代碼和專有信息。該公司在周四的一篇博客文章中表示,公司認為沒有任何密碼被盜,用戶不需要采取行動來保護他們的賬戶。
一項調查發現未經授權方侵入該公司的開發者環境,也就是員工用來構建和維護LastPass產品的軟件。該公司稱,侵入者通過一個受損的開發者賬戶獲得訪問權。
該公司的軟件為用戶自動生成並保存用於Netflix、Gmail等賬戶的密碼,並且用戶登陸這些賬戶時無需手動輸入密碼。LastPass在其網站上列出的客戶名單包括Patagonia、Yelp Inc.、State Farm等。
網絡安全網站Bleeping Computer報道稱,在兩周前曾向LastPass詢問過這一入侵事件。