Ko datubāzes dump var atklāt, neatšifrējot nevienu vērtību
Iedomājieties, ka uzbrucējs piekļūst pilnai izdevēja datubāzes kopijai, kurā ir šifrēts tikai password saturs. Pat neuzbrūkot kriptogrāfijai, viņš var rekonstruēt jūsu iekšējo karti:
- noslēpums ar nosaukumu «Production AWS - racine - root account» mapē «DevOps / Cloud», CTO konta īpašums;
- noslēpums ar nosaukumu «SAP HANA - prod EMEA», koplietots ar četriem finanšu kontiem;
- noslēpums ar nosaukumu «BNP bankas konts - SCI X», koplietots starp diviem vadītājiem;
- advokātu biroja noslēpums ar nosaukumu «Tiesu pilnvarnieks - lieta Y»;
- atklāti URL, kas norāda uz iekšējiem rīkiem:
jira.entreprise.com,vpn.entreprise.com,kibana.entreprise.com.
Uzbrucējs nav atšifrējis nevienu paroli. Tomēr viņš jau zina jūsu steku, jūsu partnerus, jūsu jutīgās mapes, un viņam ir viss nepieciešamais, lai mērķētu ļoti pārliecinošu pikšķerēšanas uzbrukumu pareizajiem cilvēkiem. Tieši to sauc par «zero-knowledge bezjēdzīgu» noplūdi.