Mida andmebaasi dump võib paljastada ilma ühtegi väärtust dekrüpteerimata
Kujutage ette, et ründaja pääseb ligi väljaandja andmebaasi täielikule koopiale, mille puhul on krüpteeritud ainult parooli sisu. Isegi krüptograafiat ründamata saab ta rekonstrueerida teie sisemise kaardi:
- saladus nimega « Production AWS - root - root account » kaustas « DevOps / Cloud », CTO konto omandis;
- saladus nimega « SAP HANA - prod EMEA » jagatud nelja finantskontoga;
- saladus nimega « BNP pangakonto - SCI X » jagatud kahe juhi vahel;
- saladus nimega « Pankrotihaldur - toimik Y » advokaadibüroost;
- avatekstis URL-id, mis osutavad sisetööriistadele:
jira.entreprise.com,vpn.entreprise.com,kibana.entreprise.com.
Ründaja ei dekrüpteerinud ühtegi parooli. Ta tunneb siiski juba teie stacki, teie partnereid, teie tundlikke kaustu ja tal on kõik vajalik, et suunata väga veenev andmepüügirünnak õigetele inimestele. See on täpselt see, mida nimetatakse « kasutu zero-knowledge » lekkeks.