Menedżerowie haseł nie chronią prawidłowo hasła głównego

Spisu treści:

Anonim

Naprawdę szokujące wieści krążące w tych dniach są takie, że niektóre najczęściej używane i autentyczne Menedżery haseł, takie jak 1Password, KeePass, LastPass, RoboForm i Dashlane dla Windows 10 zawierają pewne wady związane z bezpieczeństwem haseł. Poważne wady zostały wykryte nawet w Hasle głównym, które zabezpiecza wszystkie pozostałe hasła.

Te wady bezpieczeństwa zostały wykryte przez badaczy bezpieczeństwa z The Missing Link w Australii i zespołu Canonical. Odkryli, że ci menedżerowie haseł wyciekują hasła z pamięci komputera, nawet gdy te aplikacje lub witryny są zablokowane.

Hakerzy mogą łatwo uzyskać dostęp do hasła głównego

„ Przycisk blokady w menedżerze haseł jest zepsuty - niektóre poważniej niż inne ”, powiedział główny badacz Adrin Bednareh.

Odkrycie tych błędów miało zły wpływ na reputację najpopularniejszych menedżerów haseł. Jednak LastPass i RoboForm twierdzą, że pracują nad rozwiązaniem tego problemu. Jednak te luki w zabezpieczeniach pozostawiły wiele wątpliwości i pytań.

Użytkownicy mają poważne obawy związane z prywatnością swoich kont, ponieważ gdy cyberprzestępcy uzyskają dostęp do Twojego hasła, z łatwością uzyskają poufne informacje i będą mogli sprzedawać twoje konta innym przestępcom.

Badanie dodało dodatkowy punkt dla bezpieczeństwa twojego konta: Użytkownik musi całkowicie opuścić oprogramowanie, aby usunąć wrażliwe informacje z pamięci.

W przypadku osób nieznających się, Menedżerowie haseł przypisują unikalne i silne hasła do różnych stron internetowych i przechowują je w zaszyfrowanej bazie danych. Wszystkie hasła przechowywane w Menedżerze haseł są zabezpieczone hasłem głównym.

Dlaczego powinienem używać menedżera haseł?

Menedżerowie haseł są przydatni do generowania silnych haseł i obniżania poziomu zagrożeń złośliwym oprogramowaniem, które mogą być spowodowane przez słabe hasła. Generują silne hasła zawierające kombinację liter i cyfr. Przede wszystkim przechowują również te złożone hasła.

Jest to przydatne, gdy nie możesz przypisać trudnego hasła do każdej witryny lub nawet jeśli tworzysz silne hasło dla każdej witryny, możesz je zapamiętać tylko przez kilka sekund, po czym jesteś pusty!

Na rynku dostępnych jest obecnie ponad 24 menedżerów haseł. Zoho Vault, Keeper Password Manager, Dashlane i LastPass premium to tylko niektóre z nich.

Chociaż ta wiadomość jest naprawdę niepokojąca, jeśli chodzi o bezpieczeństwo poufnych danych, czy przestaniesz korzystać z Menedżerów haseł? Co o tym myślisz? Daj nam znać w komentarzach poniżej?

Menedżerowie haseł nie chronią prawidłowo hasła głównego