Tecnología, Internet y juegos
22 meneos
101 clics

Un estudio descubre fallos de seguridad críticos en LastPass y otros gestores de contraseñas

Un análisis de seguridad, realizado por la Universidad de California (Berkeley) ha revelado una serie de importantes vulnerabilidades en algunos de los servicios de gestión de contraseñas más populares como son LastPass, RoboForm, PasswordBox, My1Login y NeedMyPassword, que permitirían a un atacante obtener las credenciales de un usuario en sitios web, en al menos cuatro de los cinco servicios estudiados.

| etiquetas: análisis de seguridad , gestores de contraseñas , lastpass
18 4 0 K 50
18 4 0 K 50
  1. "no ejecutarse de forma local, sino en el navegador" ¿EINNN?
  2. Aunque este artículo, acaba de ser publicado hace unos días, los servicios analizados fueron informados de estos fallos a finales de agosto de 2013, y todos los errores mencionados fueron subsanados (a excepción de NeedMyPassword que según los autores del informe no respondieron al mismo) por las diferentes compañías a los pocos días.


    Sensacionalista, porque el titular es en presente, así que se quieren hacer los interesantes.
  3. #1 Guardan y gestionan la información en internet, no de forma local en tu disco duro.

    #2 El artículo/estudio (de hace unos días) descubre los fallos ahora (en presente), no en 2013.
  4. #3 No sé si tengo una pésima compresión lectora o hemos leído dos artículos distintos...
  5. #4 En el texto que has copiado lo dice claramente: "Aunque este artículo acaba de ser publicado hace unos días [...]".

    Puede que sea la hora de comer y la modorra veraniega. ;)
  6. #5 El artículo sí, pero el título dice un estudio descubre, falso, descubrió el año pasado y fue subsanado a los dias, me parece que es echarle algo de sensacionalismo al artículo para que quede más jugoso. Pero es falso.
  7. No sé a que se dedican los "expertos" en seguridad, hay fallos que hasta son infantiles.

    Salu2
comentarios cerrados

menéame