პაროლის მენეჯერები ვერ ახერხებენ თქვენი ძირითადი პაროლის სწორად დაცვას

პაროლის მენეჯერის უსაფრთხოების დარღვევა

ამ დღეებში გავრცელებული რეალური შოკისმომგვრელი სიახლე არის ის, რაც ყველაზე ხშირად გამოიყენება და ავთენტურია პაროლის მენეჯერები როგორიცაა 1Password, KeePass, LastPass, RoboForm და Dashlane for Windows 10 შეიცავს პაროლების უსაფრთხოებასთან დაკავშირებულ გარკვეულ ხარვეზებს. ძირითადი ხარვეზები აღმოჩენილია თუნდაც სამაგისტრო პაროლში, რომელიც უზრუნველყოფს ყველა დანარჩენ პაროლს.

უსაფრთხოების ეს ხარვეზები აღმოაჩინეს The Missing Link– ის უსაფრთხოების მკვლევარებმა ავსტრალიაში და Canonical– ის გუნდმა. ისინი ნაპოვნია რომ ამ პაროლების მენეჯერებმა გაჟონა პაროლები კომპიუტერში მაშინაც კი, როდესაც ეს აპები ან საიტები ჩაკეტილია.

ჰაკერებს მარტივად შეუძლიათ თქვენი ძირითადი პაროლის წვდომა

პაროლის მენეჯერის უსაფრთხოების საკითხები

პაროლის მენეჯერის "დაბლოკვის" ღილაკი გატეხილია - ზოგი უფრო მკაცრად, ვიდრე სხვები, ”- თქვა წამყვანმა მკვლევარმა ადრინ ბედნარემ.

ამ შეცდომების აღმოჩენამ ცუდად იმოქმედა პაროლის ყველაზე პოპულარული მენეჯერების რეპუტაციაზე. ამასთან, LastPass- მა და RoboForm- მა განაცხადეს, რომ ისინი მუშაობენ საკითხის მოსაგვარებლად. მაგრამ უსაფრთხოების ამ სისუსტეებმა მრავალი ეჭვი და კითხვა დატოვა.

მომხმარებლებს სერიოზული შეშფოთება აქვთ თავიანთი ანგარიშების კონფიდენციალურობასთან დაკავშირებით, რადგან კიბერდანაშაულები თქვენს პაროლზე წვდომას შეძლებენ მიიღეთ თქვენი მგრძნობიარე ინფორმაცია და მათ ასევე შეუძლიათ გაყიდონ თქვენი ანგარიშები სხვა დამნაშავეებს.

კვლევამ დაამატა დამატებითი წერტილი თქვენი ანგარიშის უსაფრთხოებისთვის: მომხმარებელმა მთლიანად უნდა გამოვიდეს პროგრამული უზრუნველყოფიდან, რათა მეხსიერებისგან ამოიღოს მგრძნობიარე ინფორმაცია.

გაუცნობიერებლად პაროლის მენეჯერები სხვადასხვა ვებსაიტებს ანიჭებენ უნიკალურ და ძლიერ პაროლებს და ინახავთ თქვენს პაროლებს დაშიფრულ მონაცემთა ბაზაში. პაროლის მენეჯერში შენახული ყველა პაროლი დაცულია ძირითადი პაროლით.

რატომ უნდა გამოვიყენო პაროლის მენეჯერი?

პაროლის მენეჯერები სასარგებლოა ძლიერი პაროლების შესაქმნელად და მავნე მუქარის დონის შემცირებისთვის, რაც შეიძლება გამოწვეული იყოს სუსტი პაროლები. ისინი ქმნიან ძლიერ პაროლებს, რომლებიც შეიცავს ასოებისა და ციფრების კომბინაციას. უპირველეს ყოვლისა, ისინი ამ კომპლექსურ პაროლებს ინახავს თქვენთვისაც.

ეს გამოდგება მაშინ, როდესაც თითოეულ საიტს ვერ მიანიჭებთ რთულ პაროლს ან თუნდაც ყველა ვებსაიტისთვის ძლიერი პაროლის შექმნა, მისი გახსენება მხოლოდ რამდენიმე წამით შეგიძლიათ, ამის შემდეგ ცარიელი ხართ!

ამჟამად ბაზარზე ოცდაოთხზე მეტი პაროლის მენეჯერია ხელმისაწვდომი. Zoho Vault, Keeper Password Manager, Dashlane და LastPass premium მხოლოდ რამდენიმე მათგანია.

მიუხედავად იმისა, რომ ეს სიახლე ნამდვილად შემაშფოთებელია, როდესაც საქმე ეხება თქვენი მგრძნობიარე მონაცემების უსაფრთხოებას, შეწყვეტდით ამ პაროლის მენეჯერების გამოყენებას? რას ფიქრობთ ამაზე? რატომ არ შეგვატყობინოთ ქვემოთ მოცემულ კომენტარებში?

დაკავშირებული პოზიციების შესამოწმებლად:

  • 2019 წელს პაროლის სინქრონიზაციის 6 საუკეთესო პროგრამა
  • დაკარგული 10 Windows 10 პაროლის აღდგენის ტოპ 10 ინსტრუმენტი
  • Microsoft აღიარებს მილიონობით MS Office პაროლის გამოვლენას
5 საუკეთესო VPN ABC– სთვის გადადით განბლოკვისა და ნაკადების სანახავად

5 საუკეთესო VPN ABC– სთვის გადადით განბლოკვისა და ნაკადების სანახავადაბცᲙიბერ დაცვა

დროის დაზოგვის პროგრამული და აპარატურის ცოდნა, რაც 200 მილიონ მომხმარებელს ეხმარება ყოველწლიურად. დაგეხმარებათ სახელმძღვანელო რჩევებით, ახალი ამბებითა და რჩევებით თქვენი ტექნიკური ცხოვრების განახლე...

Წაიკითხე მეტი
ამ ინსტაგრამის შეცდომამ შეიძლება ნება დართოს ვინმეს გატეხოს თქვენი ანგარიში

ამ ინსტაგრამის შეცდომამ შეიძლება ნება დართოს ვინმეს გატეხოს თქვენი ანგარიშიინსტაგრამივინდოუსი 10Კიბერ დაცვა

ეს პირველი შემთხვევა არ არის ფეისბუქიდა ინსტაგრამი უსაფრთხოების პრობლემების წინაშე დგანან. დიდი ხნის ისტორია აქვს შეცდომებს და ფეისბუქის ხარვეზებიზოგი უფრო მცირე და სხვებიც დიდი გავლენის მქონეა.არ ...

Წაიკითხე მეტი
სატესტო შეტევა ცხადყოფს Intel SGX უსაფრთხოების სისუსტეებს

სატესტო შეტევა ცხადყოფს Intel SGX უსაფრთხოების სისუსტეებსIntelᲙიბერ დაცვა

ცოტა ხნის წინ გამოქვეყნებული კონცეფციის მტკიცებულება ცხადყოფს უსაფრთხოების სისუსტეებს Intel SGX ან Software Guard Extensions- ში.მკვლევარებმა წარმატებით დაარღვიეს SGX ანკლავები და მიიღეს კონფიდენცი...

Წაიკითხე მეტი