informatica

Le vulnerabilità di LastPass mettono alla prova i gestori di password online

Questa mattina è arrivata la notizia. LastPass, uno dei gestori di password più utilizzati su Internet , presentava due bug gravi che consentivano a chiunque di rubare le password degli utenti in modo relativamente semplice . Fortunatamente, i buchi sono stati rapidamente corretti e, in linea di principio, nessuno è rimasto ferito. In questa piccola crisi, LastPass ha agito in modo molto professionale, ma ciò non ferma il dibattito sul modo migliore per evitare che le password vengano riportate sul tavolo.

I nostri colleghi di RedesZone hanno segnalato questa mattina la polemica nata dopo la scoperta di due grossi bug in LastPass, uno dei più famosi gestori di password online su Internet. Milioni di persone si affidano a cui, con una master password, conservano tutte le password di tutti i servizi a cui sono abbonati.

In linea di principio, questa era sempre stata una soluzione davvero sicura. Tuttavia, due bug trovati in LastPass mettono in dubbio questa affermazione Tanto che è possibile chiedersi, non se sia sicuro fidarsi di LastPass, ma dei gestori di password online.

LastPass non è il problema

La realtà è che LastPas è riuscito a riparare rapidamente i buchi e il problema non è peggiorato. Guardando in questo modo, è sicuro dire che affidare la nostra sicurezza a un gestore di password online, almeno LastPass, è relativamente accettabile. Tuttavia, non affidiamo la nostra sicurezza a un'azienda, ma anche a una rete di reti come Internet in cui tutto può essere violato. Questo è un problema perché non importa quanto sia sicuro LastPass e non importa quanto seriamente prenda il suo lavoro, le nostre password non saranno mai sicure al 100% in un gestore online perché, per definizione, essere online ti impedisce di essere completamente sicuro.

La soluzione è a gestore di password mi piace locale KeePass . Con esso, open source, le password verranno gestite da noi sul nostro computer, senza che nessuno dall'esterno possa accedervi. Ovviamente questo ci impedisce di poter condividere le password con altri dispositivi, a meno che non lo colleghiamo a un servizio di cloud storage, con il quale convertiremmo già online ciò che è locale.

Cosa ne pensi? Ti fidi dei gestori di password online? Che metodi usi?

Questo potrebbe interessarti...

  • Proteggi la tua connessione con questi DNS incentrati sulla sicurezza
  • Come ottenere Windows 10 gratuitamente senza doverlo installare in modo permanente

Articoli simili

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Torna all'inizio pulsante