LastPass se ha agotado. Pero hay alternativas. LastPass: el administrador de contraseñas gratuito basado en navegador lastpass no funciona

La primera y más sencilla opción es el administrador estándar. Contraseñas de Chrome, Firefox, Opera o Vivaldi. Casi todos los navegadores modernos pueden guardar e insertar automáticamente nombres de usuario y contraseñas en los campos obligatorios. Sí, esta opción no puede considerarse muy funcional, ya que carece de algunas funciones adicionales, como un generador de combinaciones confiables y notas protegidas. Pero puedes usarlo completamente gratis y hay sincronización entre varios dispositivos, que, por supuesto, sólo funciona si utilizas el mismo navegador en todas partes.

Sencillez, accesibilidad, gratis. Sincronización entre diferentes dispositivos.
− Baja funcionalidad y seguridad.

1contraseña

1Password existe desde hace más de ocho años, pero siempre ha sido eclipsado por LastPass debido a su costo bastante alto. Puede almacenar contraseñas, datos tarjetas bancarias, licencias de software y otra información confidencial en almacenamiento virtual seguro. Este almacenamiento puede estar ubicado en un servidor remoto o dispositivo local. Es posible sincronizar a través de Wi-Fi, Apple iCloud o Dropbox. Los desarrolladores prestaron especial atención a los algoritmos de seguridad y cifrado, gracias a los cuales este servicio no pasó desapercibido en escándalos de alto perfil.

Fiabilidad, multiplataforma, funcionalidad, sincronización.
− Precio elevado.

MantenerPass

Si está buscando una solución gratuita y no le temen a las dificultades, asegúrese de probar KeePass. Este es un proyecto de código completamente abierto creado por desarrolladores independientes. Tiene una gran cantidad de posibilidades gracias a la presencia de todo un arsenal de diversos complementos, complementos y utilidades auxiliares. Sin embargo, a cambio tendrás que aceptar las típicas desventajas del software gratuito. software en forma de alta complejidad de desarrollo e inestabilidad de algunos elementos.

La base de datos de contraseñas creada en KeePass se almacena en forma de un solo archivo, que puede colocarse en su disco duro o en algún servicio en la nube. En el último caso, puede implementar la sincronización de datos entre diferentes dispositivos. Existen complementos para navegadores populares que, con distintos grados de éxito, permiten sustituir nombres de usuario y contraseñas en las páginas deseadas. Además, KeePass también está disponible en dispositivos móviles.

Gratis, funcional, seguro.
− Una solución para geeks que pueden seleccionar y configurar correctamente todos los componentes necesarios.

Dashlane

Este servicio de almacenamiento de contraseñas apareció hace relativamente poco tiempo, pero ya ha demostrado su eficacia con lado positivo. Dashlane tiene una apariencia agradable, buena funcionalidad y facilidad de uso. La base de datos de contraseñas se almacena en la nube de forma cifrada y existe sincronización entre clientes para diferentes plataformas (Mac, PC, iOS y Android). Entre las características adicionales, es necesario destacar la función de completar formularios automáticamente, un generador de contraseñas, la capacidad de cambiar contraseñas con un solo clic y herramientas convenientes para compras en línea. Pero todo este esplendor puede desvanecerse si desea utilizar la sincronización de datos entre diferentes dispositivos. Para hacer esto, tendrás que comprar una suscripción anual que cuesta $39,99, lo cual, como ves, es bastante.

Apariencia, confiabilidad, multiplataforma, billetera digital.
− Alto costo, falta de almacenamiento local de contraseñas.

¿Qué administrador de contraseñas elegirás si LastPass se paga?

En el verano de 2016, el especialista de Google Project Zero, Tavis Ormandy, dijo sinceramente: "¿La gente realmente usa esto de LastPass?" Luego, Ormandy descubrió una vulnerabilidad en el código del complemento LastPass para Firefox 0-day, que permitía comprometer de forma remota todas las contraseñas de los usuarios.

Ahora, casi un año después, el experto decidió nuevamente probar la seguridad de LastPass y, lamentablemente, no se puede decir que la aplicación haya pasado esta prueba. Ormandy escribe que descubrió un problema en la extensión oficial de LastPass para Navegador Chrome. Según el investigador, el content_scrip de la extensión contiene una vulnerabilidad que, si es atacada, podría comprometer todas las credenciales almacenadas en la aplicación. Además, para llevar a cabo un ataque, el atacante sólo necesita atraer al usuario a un sitio malicioso.

El investigador explica que el script sólo se utiliza para acceder a un dominio específico en lastpass.com, y si observas más de cerca cómo funciona, se ve así:

Aquí, como señala Ormandy, radica el error. El script envía mensajes de ventana no autenticados a la extensión, lo que puede ser peligroso porque cualquiera puede hacer lo siguiente:

Esto le dará al atacante Acceso completo y obligará a LastPass a ejecutar comandos RPC, de los cuales puede haber cientos, pero el más peligroso, por supuesto, es la capacidad de copiar y completar contraseñas. En algunos casos, esto puede incluso conducir a la ejecución de código arbitrario en la máquina del usuario, mediante la explotación de openattach. Como ejemplo, Ormandy demuestra cómo ejecutar una calculadora normal (calc.exe).

Los desarrolladores de LasPass aparentemente ya solucionaron el problema en la extensión de Chrome deshabilitando 1min-ui-prod.service.lastpass.com. Sin embargo, algunos usuarios notan que el servidor todavía se está ejecutando y la vulnerabilidad sigue siendo relevante. Los usuarios de LastPass para Chrome probablemente deberían desactivar la extensión por ahora y esperar a que se lance un parche completo, ya que la versión 4.1.42, fechada el 14 de marzo de 2017, todavía era vulnerable.

Vale la pena señalar que la semana pasada Tavis Ormandy encontró otro error muy similar en el complemento LastPass para Firefox. La vulnerabilidad también le permite extraer todas las contraseñas del usuario si visita un sitio malicioso.

Este problema aún no se ha solucionado. Los desarrolladores de LastPass ya han preparado un parche, pero los especialistas de Mozilla aún están revisando la versión corregida 3.3.2. Los autores de LastPass también enfatizaron que la rama 3.x todavía se considera obsoleta y se recomienda a los usuarios cambiar a la rama 4.x, más segura.

Pero los problemas de LastPass no terminan ahí. Hoy, 22 de marzo de 2017, Tavis Ormandy advirtió que el complemento LastPass para Firefox contiene otro error que le permite robar las contraseñas de otras personas para cualquier dominio. Además, esta vez la versión 4.1.35, más moderna y segura, es vulnerable. El experto promete publicar los detalles en un futuro próximo.


Arriba