Преимуществами использования таких приложений является безопасность, удобство и защита от фишинга, но при этом есть риск уязвимости в самих приложениях, то есть ошибки в коде, которые могут привести к утечке данных
Преимуществами использования таких приложений является безопасность, удобство и защита от фишинга, но при этом есть риск уязвимости в самих приложениях, то есть ошибки в коде, которые могут привести к утечке данных
МОСКВА, 9 марта. /ТАСС/. Менеджеры паролей имеют как преимущество для защиты информации в интернете, так и включают себя риски, с которыми могут столкнуться пользователи.
Как сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ, менеджеры паролей - это специализированные приложения, которые помогают пользователям создавать, хранить и управлять функциями паролей для различных онлайн-сервисов.
"Менеджеры паролей генерируют сложные и уникальные пароли для каждого аккаунта. Эти пароли хранятся в зашифрованном виде в базе данных приложения, доступ к которому защищен мастер-паролем - одним паролем, который необходимо запомнить пользователю", - рассказали в управлении. При этом, как отметили в УБК, при посещении сайтов или приложений менеджер паролей автоматически подставляет сохраненные учетные данные, упрощая процесс входа и ограничивая возможности фишинговых атак.
В МВД пояснили, что преимуществами использования данных приложений является безопасность, удобство и защита от фишинга. Несмотря на это, есть и риски. В частности, к ним относятся взлом мастер-пароля - если злоумышленник узнает один единственный пароль, он получит доступ ко всем хранящимся данным. "Вредоносное ПО (кейлоггеры, бэкдоры) - вирусы могут записывать вводимые пароли или красть зашифрованные базы, а также взлом облачного хранилища - если менеджер паролей синхронизируется через облако, хакеры могут атаковать серверы", - также являются рисками использования менеджеров паролей.
Кроме того, в списке рисков использования приложения является уязвимость в самом приложении, то есть ошибки в коде, которые могут привести к утечке данных, как в случае с приложением LastPass в 2022 году. "Для минимизирования рисков используйте сложный мастер-пароль (длинный и уникальный). Включите двухфакторную аутентификацию (2FA). Регулярно обновляйте приложение - разработчики закрывают уязвимости", - советуют в управлении МВД. Также там рекомендуют использовать локальные менеджеры, если нет доверия облачным решениям, приведя в пример российские менеджеры паролей от Касперского, "Пассворк" и "Яндекс Lockbox".
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | В МВД советуют не хранить пароли в текстовых редакторах, чтобы не стать жертвой мошенников | 0 | 0 | 11-02-2021 |
| 2 | В МВД рассказали, как защитить личные данные от мошенников | 0 | 0 | 06-03-2025 |
| 3 | Личные данные пользователей Twitter могли оказаться уязвимыми при скачивании приложений | 0 | 0 | 25-11-2019 |
| 4 | Мобильные приложения сливают ваши данные. Пора возвращаться к старым добрым браузерам? | 0 | 0 | 25-10-2019 |
| 5 | В МВД предупредили об опасности демонстрации экрана при общении в мессенджерах | 0 | 0 | 21-02-2025 |
| 6 | Эксперты: порядка 90% мобильных приложений уязвимы для удаленного доступа хакеров | 0 | 0 | 19-06-2019 |
| 7 | Приложения-фонарики могут иметь доступ к личной информации | 0 | 0 | 10-09-2019 |
| 8 | МВД: Выдача паролей и переход по ссылкам – главные ошибки жертв аферистов | 0 | 7 | 29-06-2026 |
| 9 | ФБР считает, что все мобильные приложения из РФ могут нести "контрразведывательную угрозу" | 0 | 0 | 02-12-2019 |
| 10 | В МВД рассказали, как защитить данные в облачных сервисах | 0 | 0 | 26-02-2025 |