La promesa de los administradores de contraseñas de que no pueden ver sus bóvedas no siempre es cierta

La promesa de los administradores de contraseñas de que no pueden ver sus bóvedas no siempre es cierta

En los últimos 15 abriles, los administradores de contraseñas han pasado de ser una útil de seguridad de hornacina utilizada por los expertos en tecnología a una útil de seguridad indispensable para las masas, con una estimado 94 millones de adultos estadounidenses (o aproximadamente el 36 por ciento de ellos) los han acogido. Almacenan no sólo contraseñas de cuentas de pensiones, financieras y de correo electrónico, sino todavía credenciales de criptomonedas, números de tarjetas de cuota y otros datos confidenciales.

Los ocho principales administradores de contraseñas han acogido el término “conocimiento cero” para describir el confuso sistema de enigmático que utilizan para proteger las bóvedas de datos que los usuarios almacenan en sus servidores. Las definiciones varían tenuemente de un proveedor a otro, pero generalmente se reducen a una respaldo audaz: que no hay forma de que personas internas maliciosas o piratas informáticos que logren comprometer la infraestructura de la montón roben bóvedas o datos almacenados en ellas. Estas promesas tienen sentido, dadas las violaciones anteriores de LastPass y la expectativa justo de que los piratas informáticos a nivel estatal tengan tanto el motivo como la capacidad de obtener bóvedas de contraseñas pertenecientes a objetivos de stop valía.

Una respaldo audaz desmentida

Algunas de estas afirmaciones son típicas de Bitwarden, Dashlane y LastPass, que en conjunto son utilizados por aproximadamente 60 millones de personas. bitwarden, Por ejemplodice que “ni siquiera el equipo de Bitwarden puede repasar sus datos (incluso si quisiéramos)”. Dashlane, mientras tanto, dice que sin una contraseña maestra de favorecido, “los actores malintencionados no pueden robar la información, incluso si los servidores de Dashlane están comprometidos”. final pase dice que nadie puede obtener a los “datos almacenados en su cúpula de LastPass, excepto usted (ni siquiera LastPass)”.

Una nueva investigación muestra que estas afirmaciones no son ciertas en todos los casos, particularmente cuando se implementa la recuperación de cuentas o los administradores de contraseñas están configurados para compartir bóvedas u organizar a los usuarios en grupos. Los investigadores realizaron ingeniería inversa o analizaron de cerca Bitwarden, Dashlane y LastPass e identificaron formas en que alguno con control sobre el servidor (ya sea burócrata o como resultado de un compromiso) puede, de hecho, robar datos y, en algunos casos, bóvedas enteras. Los investigadores todavía idearon otros ataques que pueden debilitar el enigmático hasta el punto de que el texto enigmático pueda convertirse en texto sin formato.

Related Posts

El Pixel 10a de Google puede tener el mismo procesador, pero tiene una delantera

El nuevo Google Pixel 10a hace algunos compromisos este año, quizás el más importante sea que ya no funciona con el postrero procesador insignia anual de Google. En ocasión del…

Es cada vez menos probable que Steam Machine de Valve se jugada este año

Valve entusiasmó a mucha gentío con su nueva Steam Machine, dirigida a jugadores que quieren una biblioteca ascendiente y una experiencia en una consola que se suponía que se lanzaría…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Vicepresidenta inaugura centros de lozanía e inicia hospital

Vicepresidenta inaugura centros de lozanía e inicia hospital

El Pixel 10a de Google puede tener el mismo procesador, pero tiene una delantera

El Pixel 10a de Google puede tener el mismo procesador, pero tiene una delantera

Estudiante de 15 primaveras es atacada con armas blanca por dos menores en una escuela de Barahona

Estudiante de 15 primaveras es atacada con armas blanca por dos menores en una escuela de Barahona

Centro de Estudios de Variedad de INTEC advierte RD supera promedios regionales de mortalidad materna

Centro de Estudios de Variedad de INTEC advierte RD supera promedios regionales de mortalidad materna

DGII recauda más de 70 mil millones de pesos en febrero y supera meta presupuestaria

DGII recauda más de 70 mil millones de pesos en febrero y supera meta presupuestaria

Dominicana desata su ataque y vence con contundencia a Nicaragua

Dominicana desata su ataque y vence con contundencia a Nicaragua