A Jelszókezelők nem tudják megfelelően megvédeni a fő jelszót

jelszókezelő biztonsági megsértése

A napokban igazi sokkoló hír az, hogy egyesek a leggyakrabban használtak és hitelesek Jelszókezelők például 1Password, KeePass, LastPass, A RoboForm és a Dashlane for Windows 10 tartalmaz néhány hibát a jelszavak biztonságával kapcsolatban. Komoly hibákat fedeztek fel még az összes többi jelszót biztosító mesterjelszóban is.

Ezeket a biztonsági hibákat az ausztrál The Missing Link biztonsági kutatói és a Canonical csapata fedezte fel. Ők megtalált hogy ezek a Jelszókezelők kiszivárogtatják a jelszavakat a számítógép memóriájában, még akkor is, ha ezek az alkalmazások vagy webhelyek zárolva vannak.

A hackerek könnyen hozzáférhetnek a fő jelszóhoz

jelszókezelő biztonsági kérdések

A jelszókezelő „zár” gombja _némelyiknél súlyosabban törik, mint mások”- mondta Adrin Bednareh vezető kutató.

Ezeknek a hibáknak a felfedezése rosszul befolyásolta a legnépszerűbb jelszókezelők hírnevét. A LastPass és a RoboForm azonban azt állította, hogy dolgoznak a probléma kijavításán. De ezek a biztonsági rések sok kétséget és kérdést maguk mögött hagytak.

A felhasználóknak komoly aggályaik vannak a fiókok adatvédelmével kapcsolatban, mert amint az internetes bűnözők hozzáférnek az Ön jelszavához, könnyedén megkapják megkapja az érzékeny információkat és eladhatják számláit más bűnözőknek is.

A kutatás további pontot adott a fiók biztonsága érdekében: A felhasználónak teljes mértékben ki kell lépnie a szoftverből, hogy törölje az érzékeny információkat a memóriából.

Ismeretlenek számára a Jelszókezelők egyedi és erős jelszavakat rendelnek különböző webhelyekhez, és a jelszavakat titkosított adatbázisban tárolják. A Jelszókezelőben tárolt összes jelszót mesterjelszó biztosítja.

Miért használjak jelszókezelőt?

A jelszókezelőknek előnyös az erős jelszavak előállítása és a kártékony programok által okozott fenyegetések szintjének csökkentése gyenge jelszavak. Erős jelszavakat generálnak, amelyek betűk és számok kombinációját tartalmazzák. Mindenekelőtt az Ön számára is tárolják ezeket a komplex jelszavakat.

Ez akkor hasznos, ha nem tud minden webhelyhez nehéz jelszót rendelni, vagy ha minden webhelyhez erős jelszót hoz létre, akkor csak néhány másodpercig tudna megjegyezni, utána üres!

Jelenleg több mint huszonnégy jelszókezelő érhető el a piacon. A Zoho Vault, a Keeper Password Manager, a Dashlane és a LastPass prémium csak néhány ezek közül.

Bár ez a hír valóban aggasztó, ha a bizalmas adatok biztonságáról van szó, abbahagyná ezeknek a Jelszókezelőknek a használatát? Mit gondolsz róla? Miért nem tudatja velünk az alábbi megjegyzéseket?

KAPCSOLÓDÓ POSZTOK:

  • 6 legjobb jelszószinkronizáló szoftver, amelyet 2019-ben kipróbálhatunk
  • A legjobb 10 eszköz az elveszett Windows 10 jelszó helyreállításához
  • A Microsoft elismeri, hogy milliónyi MS Office jelszót tett közzé
A Microsoft a megfelelő fél a Lentájfunról beszélni?

A Microsoft a megfelelő fél a Lentájfunról beszélni?MicrosoftKiberbiztonság

A Microsoftnak hosszú utat kell megtennie a biztonság terén,2022-ben a Microsoft 365-fiókok több mint 80%-át feltörték.A nyár elején Tenable keményen bírálta a Microsoftot, amiért nem kezelte a meg...

Olvass tovább
Az elhagyott URL-ek felgyújthatják a Microsoft Entra ID-t

Az elhagyott URL-ek felgyújthatják a Microsoft Entra ID-tMicrosoftKiberbiztonság

A veszélyes sérülékenységet a SecureWorks fedezte fel az év elején.A támadó egyszerűen eltérít egy elhagyott URL-t, és magasabb szintű jogosultságok megszerzésére használja fel.A sérülékenységet a ...

Olvass tovább
A Microsoft Purview új jelentésoldalt kap az IP-lopás megakadályozása érdekében

A Microsoft Purview új jelentésoldalt kap az IP-lopás megakadályozása érdekébenMicrosoftKiberbiztonság

Az új jelentési oldal 2024 januárjában jelenik meg a Purview-ban.A funkciót még ebben a hónapban megtekinthetik.2024-ben válik általánosan elérhetővé.Az új jelentési oldal megkönnyíti a biztonsági ...

Olvass tovább