Til baka á BloggGDPR & Samræmi

Zero-Knowledge vs Zero-Trust: Dulkóðun-veikleikinn...

Dulkóðun-traust? LastPass-árásirnar 2022-2025 sýndu að dulkóðun er ekki nóg. Kannaðu Zero-Knowledge og Zero-Trust muninn.

March 3, 20269 mín lestur
zero-knowledgeencryptionGDPRdata protectionSaaS securityLastPass

Dulkóðun-illúsían

Í desember 2022 tilkynnti LastPass árás. Opinbera yfirlýsingin innihélt ánægðari málfærslur: aðgangsorð voru "dulkóðuð." Vault gögn voru "tryggð."

By 2025, var komið í ljós:

  • 30 milljón USD gögn voru stolið
  • Aðgangsorðum var breytt á dulkóðun-lyklum sem lékkuðu
  • "Dulkóðun" var ekkert sem treystu fyrirtæki gera

LastPass-árásir sýndu endanleg veikleika: dulkóðun án rétta lykla-stjórnunar er ekkert.

Hvað gerðist?

  1. Árásir komust inn á LastPass-þjóna (2022)
  2. Þeir stólu dulkóðuðum vault-gögnum
  3. Þeir fór með dulkóðun-lykilum (geymdur á sama þjóni)
  4. Þeir dulkóðuðu aðgangsorðum með lékkuðum lyklum
  5. Þeir gætu endurvinnið allt gögn

Vandamálið var ekki dulkóðunin—það var lykla-stjórnunin.

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.