ICO UK: AI DPIA, LastPass инцидент и технички усогласување
UK Information Commissioner's Office (ICO) издаде ново упатство. AI DPIA мора да биде детално. LastPass инцидентот показа софтверско дизајнерските грешки во криптографија.
LastPass технички грешка
LastPass инцидент (Декември 2022):
- Напаѓач собра $310 милиони лозинки
- Причина: Инженеру Bitwarden машина не ја применила двоствена верификација
- Лозинки биле зачувани во базата на неправилна начин
- Тумачење: Неправилна дизајн на криптографија во софтверот