Upravitelji gesel ne zaščitijo pravilno svojega gesla

Kazalo:

Video: Ste pozabili geslo za spletno učilnico? 2024

Video: Ste pozabili geslo za spletno učilnico? 2024
Anonim

Te šokantne novice, ki krožijo v teh dneh, so, da nekateri najpogosteje uporabljeni in verodostojni upravljavci gesel, kot so 1Password, KeePass, LastPass, RoboForm in Dashlane za Windows 10, vsebujejo nekaj napak, povezanih z varnostjo gesel. Večje napake so bile zaznane celo v glavnem geslu, ki zavaruje vsa ostala gesla.

Te varnostne napake so odkrili varnostni raziskovalci The Missing Link v Avstraliji in ekipa Canonical. Ugotovili so, da ti upravitelji gesla gesla puščajo v računalniški pomnilnik, tudi ko so te aplikacije ali spletna mesta zaklenjena.

Hekerji lahko enostavno dostopajo do vašega glavnega gesla

" Gumb" zaklepanje "na upravitelju gesla je pokvarjen - resneje kot drugi, " je povedal glavni raziskovalec Adrin Bednareh.

Odkritje teh napak je slabo vplivalo na ugled najbolj priljubljenih upravljavcev gesel. Vendar sta LastPass in RoboForm trdila, da si prizadevata odpraviti težavo. Toda te varnostne ranljivosti so za seboj pustile številne dvome in vprašanja.

Uporabniki imajo resne pomisleke v zvezi z zasebnostjo svojih računov, saj kibernetski kriminalci dobijo dostop do vašega gesla, bodo zlahka dobili vaše občutljive podatke, vaše račune pa lahko prodali tudi drugim kriminalcem.

Raziskava je dodala še dodatno točko za varnost vašega računa: Uporabnik mora v celoti zapustiti programsko opremo, da izbriše občutljive podatke iz pomnilnika.

Upravitelji gesla za nespoznane dodeljujejo unikatna in močna gesla različnim spletnim mestom in gesla shranjujejo v šifrirani bazi podatkov. Vsa gesla, shranjena v upravitelju gesel, so zavarovana z glavnim geslom.

Zakaj naj uporabljam upravitelja gesel?

Upravljalcem gesla je koristno ustvariti močna gesla in zmanjšati raven groženj zlonamerne programske opreme, ki jih lahko povzročijo šibka gesla. Ustvarijo močna gesla, ki vsebujejo kombinacijo črk in številk. Predvsem pa shranjujejo tudi ta zapletena gesla tudi za vas.

To je koristno, kadar vsakemu spletnemu mestu ne morete dodeliti težkega gesla ali tudi če ustvarite močno geslo za vsako spletno mesto, ki si ga lahko zapomnite le nekaj sekund, potem pa ste prazni!

Na trgu je trenutno na voljo več kot štiriindvajset upravljavcev gesel. Zoho Vault, skrbnik gesla, Dashlane in LastPass premium so le nekateri izmed njih.

Čeprav je ta novica resnično zaskrbljujoča, ko gre za varnost vaših občutljivih podatkov, bi prenehali uporabljati te upravitelje gesla? Kaj misliš o tem? Zakaj nas ne obvestite v spodnjih komentarjih?

Upravitelji gesel ne zaščitijo pravilno svojega gesla