PplWare Mobile

LastPass: Afinal aconteceu ou não o roubo das passwords mestras dos utilizadores?

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. diogo says:

    Isso de meter todos os ovos no mesmo cesto já a minha avó dizia que não era boa ideia.

  2. Carlos Silva says:

    As soluções na nuvem padecerão sempre deste perigo. Aconselho a acrescentarem uma camada de proteção, usando, por exemplo, gestão localizada no computador de cada um, como oferecem o KeePass e KeePassXC.

    • diogo says:

      Podes explicar melhor essa camada de protecção?

      • Carlos Silva says:

        O facto de as passwords não ficarem a residir em serviços online/nuvem pode ser considerado camada de proteção adicional.

        Se fores ao Youtube e consultares canais de cibersegurança fidedignos, todos referem o facto e dão o KeePass como exemplo.

        Além disso, o código é aberto, o que possibilita auditação independente de terceiros.

        • diogo says:

          Obrigado, sim também confio mais numa boa protecção offline encriptada do que na nuvem.

        • Pedro F. says:

          Cuidado com esse argumento de ser open source…
          Temos 2 exemplos recentes – o linux – e o java – que são ambos open source, auditados por milhares de pessoas diariamente, e em ambos se têm encontrado bugs de segurança, alguns deles que existem há várias décadas…

  3. Czul says:

    Bitwarden, código aberto.

  4. Coppola says:

    Criptografia AES-256 móvel militar. Inquebrável, a hospedagem pode ser partilhada entre dispositivos e servidor. No servidor até os nomes das pastas são com criptografia. Computadores de 2 ghz em força bruta levariam biliões de anos. Por isso é o método utilizado nos bancos e demais canais financeiros.

  5. Carlos Silva says:

    Claro.

  6. diogo says:

    FYI: O last pass nao armazena as passwords mestras.. apenas utiliza o que o utilizador submete como a key para desencriptar o password vault do utilizador…

    Com base nisto – obviamente que as password mestras nao foram leaked… porque simplesmente nao existem nos servidores da lastpass. E por esta razao que caso se perca a master password, perde-se o vault (exceto para as enterprise subscriptions que teem um “super admin” capas de fazer reset a master pass words dos empregados de uma empresa)

  7. PorcoDoPunjab says:

    Bitwarden…. Espectáculo.
    Gosto tanto do programa que pago Premium, mesmo sem precisar.

  8. Pedro F. says:

    O pessoal daqui que comenta “bitwarden”, “offline é mais seguro” e “passwords a residir na nuvem” devia estudar um bocado sobre como funciona o LastPass, BitWarden, etc…
    Não só ficavam a perceber como funcionam estes mecanismos, como percebiam a vantagem de os usar já que o controlo está todo do nosso lado e a informação encriptada é que está na nuvem para efeitos de backup/sincronização…

  9. KodiakShadows says:

    Eu aqui uso o Dashlane

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.