Vad en databasdump kan avslöja utan att dekryptera ett enda värde
Föreställ dig att en angripare får åtkomst till en komplett kopia av databasen hos en utgivare där endast lösenordsinnehållet är krypterat. Utan att ens attackera kryptografin kan hen rekonstruera din interna kartläggning:
- en hemlighet med namnet "Production AWS - racine - root account" i en mapp "DevOps / Cloud", ägd av ett CTO-konto;
- en hemlighet med namnet "SAP HANA - prod EMEA" delad med fyra finanskonton;
- en hemlighet med namnet "Compte bancaire BNP - SCI X" delad mellan två chefer;
- en hemlighet med namnet "Mandataire judiciaire - dossier Y" hos en advokatbyrå;
- URL:er i klartext som pekar mot de interna verktygen:
jira.entreprise.com,vpn.entreprise.com,kibana.entreprise.com.
Angriparen har inte dekrypterat ett enda lösenord. Hen känner ändå redan till din stack, dina partner, dina känsliga mappar, och har allt som behövs för att rikta en mycket övertygande nätfiskeattack mot rätt personer. Det är precis vad man kallar en "meningslös zero-knowledge"-läcka.