ผู้จัดการรหัสผ่านล้มเหลวในการป้องกันรหัสผ่านหลักของคุณอย่างถูกต้อง

การละเมิดความปลอดภัยของผู้จัดการรหัสผ่าน

ข่าวที่น่าตกใจจริงที่แพร่ระบาดในทุกวันนี้คือบางข่าวที่ใช้บ่อยและเป็นของแท้ ผู้จัดการรหัสผ่าน เช่น 1Password, KeePass, LastPass, RoboForm และ Dashlane สำหรับ Windows 10 มีข้อบกพร่องบางประการที่เกี่ยวข้องกับความปลอดภัยของรหัสผ่าน ข้อบกพร่องที่สำคัญยังตรวจพบในรหัสผ่านหลักที่รักษาความปลอดภัยรหัสผ่านอื่น ๆ ทั้งหมด

นักวิจัยด้านความปลอดภัยของ The Missing Link ในออสเตรเลียและทีม Canonical ตรวจพบข้อบกพร่องด้านความปลอดภัยเหล่านี้ พวกเขา พบ ว่าตัวจัดการรหัสผ่านเหล่านี้ทำให้รหัสผ่านรั่วไหลในหน่วยความจำของคอมพิวเตอร์แม้ว่าแอปหรือไซต์เหล่านี้จะถูกล็อก

แฮกเกอร์สามารถเข้าถึงรหัสผ่านหลักของคุณได้อย่างง่ายดาย

ปัญหาความปลอดภัยของตัวจัดการรหัสผ่าน

ปุ่ม 'ล็อก' ในตัวจัดการรหัสผ่านเสีย _บางอันรุนแรงกว่าปุ่มอื่น” Adrin Bednareh หัวหน้านักวิจัยกล่าว

การค้นพบจุดบกพร่องเหล่านี้ส่งผลกระทบไม่ดีต่อชื่อเสียงของผู้จัดการรหัสผ่านที่ได้รับความนิยมมากที่สุด อย่างไรก็ตาม LastPass และ RoboForm อ้างว่าพวกเขากำลังแก้ไขปัญหานี้ แต่ช่องโหว่ด้านความปลอดภัยเหล่านี้ทิ้งข้อสงสัยและคำถามมากมายไว้เบื้องหลัง

ผู้ใช้มีความกังวลอย่างมากเกี่ยวกับความเป็นส่วนตัวของบัญชีของตน เนื่องจากเมื่ออาชญากรไซเบอร์เข้าถึงรหัสผ่านของคุณได้แล้ว พวกเขาก็จะทำได้อย่างง่ายดาย

รับข้อมูลที่ละเอียดอ่อนของคุณ และพวกเขายังสามารถขายบัญชีของคุณให้กับอาชญากรคนอื่นๆ

การวิจัยได้เพิ่มจุดเพิ่มเติมเพื่อความปลอดภัยของบัญชีของคุณ: ผู้ใช้ต้องออกจากซอฟต์แวร์ทั้งหมดเพื่อล้างข้อมูลที่สำคัญออกจากหน่วยความจำ.

สำหรับผู้ที่ไม่คุ้นเคย Password Manager จะกำหนดรหัสผ่านที่รัดกุมและไม่ซ้ำใครให้กับเว็บไซต์ต่างๆ และเก็บรหัสผ่านของคุณในฐานข้อมูลที่เข้ารหัส รหัสผ่านทั้งหมดที่จัดเก็บไว้ในตัวจัดการรหัสผ่านนั้นปลอดภัยด้วยรหัสผ่านหลัก

เหตุใดฉันจึงควรใช้ตัวจัดการรหัสผ่าน

ตัวจัดการรหัสผ่านมีประโยชน์ในการสร้างรหัสผ่านที่รัดกุมและลดระดับการคุกคามของมัลแวร์ที่อาจเกิดจาก รหัสผ่านที่อ่อนแอ. พวกเขาสร้างรหัสผ่านที่รัดกุมซึ่งประกอบด้วยตัวอักษรและตัวเลขผสมกัน เหนือสิ่งอื่นใด พวกเขาเก็บรหัสผ่านที่ซับซ้อนเหล่านั้นไว้ให้คุณเช่นกัน

สิ่งนี้มีประโยชน์เมื่อคุณไม่สามารถกำหนดรหัสผ่านที่ยากให้กับแต่ละไซต์ได้ หรือแม้กระทั่งถ้าคุณสร้างรหัสผ่านที่คาดเดายากสำหรับทุกเว็บไซต์ คุณก็จำได้เพียงไม่กี่วินาที หลังจากนั้นก็ว่างเปล่า!

ปัจจุบันมีเครื่องมือจัดการรหัสผ่านมากกว่ายี่สิบสี่ตัวในตลาด Zoho Vault, Keeper Password Manager, Dashlane และ LastPass premium เป็นเพียงไม่กี่รายการ

แม้ว่าข่าวชิ้นนี้น่าเป็นห่วงจริง ๆ เมื่อพูดถึงความปลอดภัยของข้อมูลที่ละเอียดอ่อนของคุณ คุณจะหยุดใช้ตัวจัดการรหัสผ่านเหล่านี้หรือไม่ คุณคิดอย่างไรเกี่ยวกับเรื่องนี้? ทำไมไม่แจ้งให้เราทราบในความคิดเห็นด้านล่าง?

โพสต์ที่เกี่ยวข้องเพื่อตรวจสอบ:

  • 6 ซอฟต์แวร์ซิงค์รหัสผ่านที่ดีที่สุดที่ควรลองในปี 2019
  • เครื่องมือ 10 อันดับแรกในการกู้คืนรหัสผ่าน Windows 10 ที่หายไป
  • Microsoft ยอมรับเปิดเผยรหัสผ่าน MS Office หลายล้านรหัส
KB4012598 แพทช์ Windows XP/Windows 8 กับ WannaCry ransomware

KB4012598 แพทช์ Windows XP/Windows 8 กับ WannaCry ransomwareแรนซัมแวร์ความปลอดภัยทางไซเบอร์

แรนซัมแวร์ WannaCrypt ส่งผลกระทบต่อพีซีหลายหมื่นเครื่องที่ใช้ Windows เวอร์ชันต่างๆ ทั่วโลก มัลแวร์กำหนดเป้าหมายระบบที่ล้าสมัยเป็นหลัก อย่างไรก็ตาม Microsoft ได้เปิดตัวการอัปเดตต่างๆ เพื่อแก้ไขช่อ...

อ่านเพิ่มเติม
คีย์การเข้ารหัส Microsoft BitLocker ถูกแฮ็กผ่าน FGPA. ราคาถูก

คีย์การเข้ารหัส Microsoft BitLocker ถูกแฮ็กผ่าน FGPA. ราคาถูกBitlockerความปลอดภัยทางไซเบอร์

นักวิจัยด้านความปลอดภัยระบุช่องโหว่ใหม่ใน Bitlocker พยายามใช้เครื่องมือนี้ในการกำหนดค่าพื้นฐานและมีการรบกวนน้อยที่สุด BitLocker โดยพื้นฐานแล้วคือระบบเข้ารหัสวอลุ่มเต็มรูปแบบที่อนุญาตให้ผู้ใช้ เข้าร...

อ่านเพิ่มเติม
แอพที่เป็นอันตรายกำลังใช้ Facebook API เพื่อขโมยข้อมูลส่วนตัว

แอพที่เป็นอันตรายกำลังใช้ Facebook API เพื่อขโมยข้อมูลส่วนตัวความเป็นส่วนตัวความปลอดภัยทางไซเบอร์Facebook

แอปพลิเคชันที่เป็นอันตรายในหมื่นที่พบว่าใช้ Facebook API แอปมัลแวร์เหล่านี้จะใช้ API เช่น API การส่งข้อความ API การเข้าสู่ระบบ ฯลฯ เพื่อเข้าถึง gain ข้อมูลส่วนตัวของโปรไฟล์ Facebook เช่น ที่ตั้ง ที...

อ่านเพิ่มเติม