![slaptažodžių tvarkyklės saugumo pažeidimas](/f/dc0c5594beee6ee34a6f3398296fad9a.jpg)
Tikra šokiruojanti žinia, sklindanti šiomis dienomis, yra ta, kad kai kurios dažniausiai naudojamos ir autentiškos Slaptažodžių valdytojai pvz., „1Password“, „KeePass“, „LastPass“, „RoboForm“ ir „Dashlane for Windows 10“ yra keletas trūkumų, susijusių su slaptažodžių saugumu. Svarbiausi trūkumai buvo nustatyti net pagrindiniame slaptažodyje, kuris apsaugo visus kitus slaptažodžius.
Šiuos saugumo trūkumus aptiko „The Missing Link“ Australijoje saugumo tyrėjai ir „Canonical“ komanda. Jie rasta kad šie slaptažodžių valdytojai nutekina slaptažodžius kompiuterio atmintyje, net jei šios programos ar svetainės yra užrakintos.
Įsilaužėliai gali lengvai pasiekti pagrindinį slaptažodį
![slaptažodžių tvarkyklės saugumo problemos](/f/a583d4656bad7cebf58abc524fb31043.png)
“Slaptažodžių tvarkyklės mygtukas „užrakinti“ yra sugadintas _ kai kurie stipriau nei kiti“, - sakė pagrindinis tyrėjas Adrinas Bednarehas.
Šių klaidų atradimas blogai paveikė populiariausių slaptažodžių tvarkytuvių reputaciją. Tačiau „LastPass“ ir „RoboForm“ teigė, kad stengiasi išspręsti problemą. Tačiau dėl šių saugumo spragų liko daug abejonių ir klausimų.
Vartotojai turi rimtą susirūpinimą dėl savo sąskaitų privatumo, nes kai kibernetiniai nusikaltėliai gaus prieigą prie jūsų slaptažodžio, jie lengvai gauti neskelbtiną informaciją ir jie taip pat gali parduoti jūsų sąskaitas kitiems nusikaltėliams.
Tyrimas pridėjo papildomą tašką jūsų paskyros saugumui: Vartotojas turi visiškai išeiti iš programinės įrangos, kad iš atminties išvalytų neskelbtiną informaciją.
Nepažįstamiems slaptažodžių tvarkytojai priskiria unikalius ir patikimus slaptažodžius skirtingoms svetainėms ir saugo juos užšifruotoje duomenų bazėje. Visi slaptažodžių tvarkytuvėje saugomi slaptažodžiai yra apsaugoti pagrindiniu slaptažodžiu.
Kodėl turėčiau naudoti slaptažodžių tvarkytuvę?
Slaptažodžių tvarkytuvėms naudinga sugeneruoti tvirtus slaptažodžius ir sumažinti kenkėjiškų programų grėsmių, kurias gali sukelti, lygį silpni slaptažodžiai. Jie sukuria tvirtus slaptažodžius, susidedančius iš raidžių ir skaičių derinio. Visų pirma, jie saugo tuos sudėtingus slaptažodžius ir jums.
Tai naudinga, kai negalite priskirti sudėtingo slaptažodžio kiekvienai svetainei arba net jei sukūrėte tvirtą kiekvienos svetainės slaptažodį, galėtumėte jį prisiminti tik kelias sekundes, o tada tuščia!
Šiuo metu rinkoje yra daugiau nei dvidešimt keturi slaptažodžių tvarkytuvai. „Zoho Vault“, „Keeper Password Manager“, „Dashlane“ ir „LastPass premium“ yra tik keli iš jų.
Nors ši naujiena kelia nerimą, kai kalbama apie jūsų neskelbtinų duomenų saugumą, ar nustotumėte naudoti šiuos slaptažodžių tvarkytuvus? Ką jūs manote apie tai? Kodėl nepranešę mums toliau pateiktose pastabose?
SUSIJED PATIKRINIMAI:
- 6 geriausia slaptažodžių sinchronizavimo programinė įranga, kurią galite išbandyti 2019 m
- 10 populiariausių įrankių prarastam „Windows 10“ slaptažodžiui atkurti
- „Microsoft“ pripažįsta, kad atskleidė milijonus „MS Office“ slaptažodžių