设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

OneLogin遭到黑客入侵 承认客户数据泄漏

2017-6-4 21:45| 发布者: joejoe0332| 查看: 615| 评论: 0|原作者: Solidot奇客|来自: Solidot奇客

摘要: 提供单点登录和身份管理服务的 OneLogin 通过官方博客发表声明,称遭到黑客入侵。官方博客一开始没有披露事故的任何细节,但之后更新称,攻击者获得了一组 AWS 密钥,然后从一个中间主机使用这些密钥访问 AWS API, ...

提供单点登录和身份管理服务的 OneLogin 通过官方博客发表声明,称遭到黑客入侵。

官方博客一开始没有披露事故的任何细节,但之后更新称,攻击者获得了一组 AWS 密钥,然后从一个中间主机使用这些密钥访问 AWS API,攻击始于 5 月 31 2 am PST ,该公司雇员在 7 个小时后察觉了攻击者在数据库内不同寻常的活动,迅速将之关闭。

根据发送给客户的信息,OneLogin 承认客户数据泄漏,而加密数据可能能被解密,它建议客户生成新的 API 密钥和 OAuth 令牌,创建新的安全证书和凭证,要求终端用户更新他们的密码。

基于云端的单点登录虽然方便了用户登录,但也容易成为单一的故障点。

来自:Solidot奇客


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部