מנהלי סיסמאות אינם מצליחים להגן כראוי על סיסמת האב שלך

תוכן עניינים:

וִידֵאוֹ: ∆ª 2024

וִידֵאוֹ: ∆ª 2024
Anonim

חדשות מזעזעות אמיתיות המופיעות בימינו הן שכמה מנהלי סיסמאות הנמצאים בשימוש והאותנטי ביותר כמו 1Password, KeePass, LastPass, RoboForm ו- Dashlane עבור Windows 10 מכילים כמה פגמים הקשורים לאבטחת הסיסמאות. פגמים משמעותיים אף התגלו בסיסמת האב המאבטחת את כל הסיסמאות האחרות.

ליקויים ביטחוניים אלה התגלו על ידי חוקרי האבטחה של The Linking Link באוסטרליה והצוות Canonical. הם גילו שמנהלי הסיסמאות הללו מדליפים את הסיסמאות בזיכרון המחשב גם כאשר היישומים או האתרים האלה נעולים.

האקרים יכולים לגשת בקלות לסיסמת המאסטר שלך

" כפתור הנעילה במנהל הסיסמאות נשבר בצורה קשה יותר מאחרים ", אמרה החוקרת הראשית אדרין בדנארה.

גילוי באגים אלה השפיע קשות על המוניטין של מנהלי הסיסמאות הפופולריים ביותר. עם זאת, LastPass ו- RoboForm טענו כי הם פועלים לתיקון הבעיה. אך פגיעויות אבטחה אלה הותירו ספקות ושאלות רבות מאחור.

למשתמשים יש חששות קשים הקשורים לפרטיות של חשבונותיהם מכיוון שברגע שהפושעים ברשת יוכלו לקבל גישה לסיסמא שלך הם יקבלו בקלות את המידע הרגיש שלך והם יוכלו גם למכור את חשבונותיך לעבריינים אחרים.

המחקר הוסיף נקודה נוספת לאבטחת חשבונך: על המשתמש לצאת מהתוכנה לחלוטין על מנת לנקות מידע רגיש מהזיכרון.

עבור לא צבוע, מנהלי סיסמאות מקצים סיסמאות ייחודיות וחזקות לאתרים שונים ומאחסנים את הסיסמאות שלך בבסיס נתונים מוצפן. כל הסיסמאות המאוחסנות במנהל הסיסמאות מאובטחות באמצעות סיסמת אב.

מדוע עלי להשתמש במנהל סיסמאות?

מנהלי סיסמאות מועילים בייצור סיסמאות חזקות וקיצוץ ברמה של איומי תוכנות זדוניות שיכולים להיגרם כתוצאה מסיסמאות חלשות. הם מייצרים סיסמאות חזקות הכוללות שילוב של אותיות ומספרים. מעל הכל, הם מאחסנים עבורך גם את הסיסמאות המורכבות.

זה שימושי כאשר אינך יכול להקצות סיסמא קשה לכל אתר או אפילו אם אתה יוצר סיסמה חזקה לכל אתר אתה יכול לזכור אותה רק למשך מספר שניות, אחרי שאתה ריק!

כיום יותר מעשרים וארבעה מנהלי סיסמאות זמינים בשוק. Zoho Vault, מנהל הסיסמאות של Keeper, Dashlane ו- LastPass premium הם רק כמה מהם.

למרות שפרסום החדשות הזה מדאיג באמת בכל מה שקשור לאבטחת הנתונים הרגישים שלך, האם היית מפסיק להשתמש במנהלי הסיסמאות האלה? מה אתה חושב על זה? מדוע לא ליידע אותנו בתגובות למטה?

מנהלי סיסמאות אינם מצליחים להגן כראוי על סיסמת האב שלך