LastPass via Klue: cadeia de fornecimento
Um roubo de tokens OAuth na Klue (ferramenta de inteligência comercial integrada no Salesforce) permitiu aceder aos dados de contacto de clientes da LastPass. Os cofres cifrados não foram expostos. O risco real é o phishing direcionado a partir de uma lista de contactos roubada num subcontratante periférico, não o comprometimento do núcleo criptográfico.
Ensinamento : o zero-knowledge protege os cofres, não os metadados detidos por terceiros.