Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
9 апреля 2023

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Вы же видели новости о том, что хакеры взломали LastPass и получили пароли пользователей? Это лишь верхушка айсберга.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Лайфхакер — это то место, где вы всегда можете получить полезный совет. О здоровье, спорте, работе, технологиях — мы пишем о многом и часто даём рекомендации. Однако не все из них выдерживают проверку временем. Даже самые крутые и совершенные сервисы «увядают», гаджеты перестают радовать, а популярные лайфхаки просто теряют актуальность.

Обо всём, что нас окончательно разочаровало, мы поговорим в новой серии статей. И наш первый герой — менеджер паролей LastPass, с которого давно пора валить.

Когда‑то LastPass был действительно хорош

LastPass — сервис с большой историей. Его первая версия вышла в далёком 2008‑м. И уже через год он стал одним из лидеров в своём сегменте. Его много раз называли лучшим решением для хранения паролей — самым удобным, функциональным и надёжным. И долгое время так оно и было.

Лайфхакер неоднократно рекомендовал LastPass своим читателям. Ведь сервис по‑настоящему универсальный, с расширениями для всех популярных браузеров и мобильными приложениями. Все пароли в нём шифруются, хранятся в «облаке» и могут быть синхронизированы между устройствами.

Самое главное, что LastPass работал быстро и предлагал всё, что может потребоваться, в том числе генератор сложных паролей, двухуровневую аутентификацию и заполнитель форм, чтобы ничего не набирать руками. А ещё для одного типа устройств сервис был бесплатным. Ну круто же?

Проблемы начались давно. И это целый снежный ком

Наверняка вы видели новости о том, что LastPass взломали и хакерам удалось получить зашифрованные хранилища паролей его клиентов. Это события прошлого года, которые, казалось бы, сильно подмочили репутацию сервиса. Но если взглянуть на проблему более глобально, то это уже далеко не первый удар по LastPass.

Проблемы сервиса начались ещё с 2011 года. Тогда разработчики обнаружили аномалию во входящем сетевом трафике, а затем аналогичную аномалию в исходящем. Администраторы не выявили признаков нарушения системы безопасности, но и не смогли определить причину гуляющих туда‑сюда данных.

Каких‑то официальных потерь компания не признала, но для сервиса по защите крайне ценных данных звоночек был более чем тревожный.

Чтобы не рисковать, LastPass тогда потребовал от некоторых пользователей сменить свои мастер‑пароли. А CEO компании пришлось оправдываться за «чрезмерную панику».

Это был лишь первый сигнал, за которым последовали другие — с более весомым уроном для репутации сервиса. Так, ещё один подозрительный инцидент произошёл в 2015‑м. Очередная странная активность в сети компании привела к утечке адресов электронной почты, подсказок для пользовательских паролей и некоторых хешированных данных. Разработчики подтвердили факт взлома, но заверили, что зашифрованная информация осталась под замком.

Дальше — больше. В 2016 году уязвимость в LastPass, открывающую доступ к незашифрованным данным, обнаружила независимая фирма по онлайн‑безопасности Detectify. А в 2017‑м и 2019‑м белый хакер Тэвис Орманди нашёл несколько дыр в расширении сервиса для Chrome. Одна из уязвимостей позволяла злоумышленникам получить имя пользователя и пароль.

Ещё одна ахиллесова пята, связанная с хранением мастер‑пароля в локальном файле, была обнаружена в 2020 году. А в 2021‑м эксперты нашли в приложении LastPass для Android сторонние трекеры. Так мы докатились до 2022‑го, когда произошла целая череда инцидентов. Один хлеще другого:

  • Сначала злоумышленник получил несанкционированный доступ к частям среды разработки LastPass, исходному коду и технической информации.
  • Потом этот человек сумел взломать компьютер старшего инженера и получил его мастер‑пароль.
  • Затем хакер проник в корпоративное хранилище, которым пользовались главные инженеры. Там были резервные копии файлов клиентов.
  • Ну и как вишенка на торте — получение доступа к базе данных пользователей от 14 августа 2022 года, а также к нескольким резервным копиям хранилища паролей.

После этой мощной атаки компания LastPass заявляла, что большинству её клиентов не требуется предпринимать каких‑либо действий. Но независимые эксперты рекомендовали всем пользователям сервиса сменить пароли и проявлять особую бдительность против возможных фишинговых атак.

Всё это привело к оттоку клиентов, которые долго не решались переходить на другие хранилища, надеясь на защищённость своих данных в стенах LastPass. Тогда же от сервиса отказались и последние из нас.

Если вы ещё на LastPass, то самое время бежать

Обезопасьте себя и свои данные — смените менеджер паролей. Перейдите с LastPass на альтернативный сервис — их немало. Хотите что‑то такое же функциональное и мощное — есть 1Password, Bitwarden или NordPass. Хотите что‑то поскромнее, что привлекает куда меньше внимания злоумышленников, — присмотритесь к Enpass, Dashlane или Keeper.

Сотрудники редакции Лайфхакера для личных паролей в основном используют Bitwarden и 1Password. У этих сервисов есть все необходимые функции, и в первом варианте за них не нужно платить. К 1Password доверия больше, но он стоит денег.

А что для хранения паролей используете вы и почему? Расскажите в комментариях.

Читайте также
🧐
Отчёт NordPass показал, что многие руководители используют смехотворно простые пароли
6 причин не сохранять пароли в браузере
Как поставить пароль на Windows, убрать его и сбросить, если вдруг забудете
Обложка: Алёна Гулиева / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Лучшая цена на полноразмерные наушники от Edifier сейчас на AliExpress

Лучшая цена на полноразмерные наушники от Edifier сейчас на AliExpress

Автоматическая кофемашина от DeLonghi 

Надо брать: автоматическая кофемашина от DeLonghi со скидкой 23%

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

15 товаров с AliExpress для тех, кому надоел интерьер дома

15 товаров с AliExpress для тех, кому надоел интерьер дома

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Вещи для радости

10 вещей с маркетплейсов, которые порадовали нас на этой неделе

Робот-пылесос Roborock Qrevo C Pro

Флагманский робот-пылесос от Roborock отдают со скидкой 56% на AliExpress

10 популярных товаров с приличными скидками на AliExpress

10 популярных товаров с приличными скидками на AliExpress

Это интересно
«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

Уколы для похудения «Седжаро»: что нужно знать о препарате

Уколы для похудения «Седжаро»: что нужно знать о препарате

10 стыдных вопросов об ИИ в дизайне: отвечает креативный директор студии Redis Agency Павел Дергачёв

10 стыдных вопросов об ИИ в дизайне: отвечает креативный директор студии Redis Agency Павел Дергачёв

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Комментарии
Артур😏
09.04.23 12:24
Sticky Password Всем устраивает, пользуюсь уже много лет, постоянно проходят раздачи ключей премиум-версии
Denis Osipov
09.04.23 12:31
увы, клиентов под линукс так и не сделали. Битварден топчик, есть вообще подо все клиенты. И работает стабильнее стики.
Сергей Малинин
09.04.23 13:06
А Kaspersky Password Manager? Или он прям настолько плох, что его даже не упоминают?
Хоботунья Валабух
09.04.23 13:09
И не напишут. По политическим причинам
Dev
09.04.23 13:12|изменено
Это ещё почему интересно? Лайфхакер сервис Российский (вроде), как и Каспер. И по идее должен рекламировать Российские сервисы.
Хоботунья Валабух
09.04.23 13:16|изменено
И как часто вы видели такое поведение у российских сервисов? Я видела только обратное поведение.
Dev
09.04.23 13:27
Почти везде. Хз где вы обратное видели.
Kara But
09.04.23 21:58
У вас какая-то странная местечковая идея, ведущая к деградации. Рекламировать нужно лучшее, а не дрянь, независимо от того, кто это лучшее или дрянь производит
Alex Ponomar
09.04.23 23:53
Не, не по политическим. Чем пользуемся, то и порекомендовали. Но у меня лично, кстати, есть основания не считать упомянутый продукт надежным.
Хоботунья Валабух
09.04.23 23:58
Надеюсь,эти основания более весомые,чем причины считать этот продукт надёжным пару лет назад,когда вы его рекомендовали Жизнь показала,что это ошибка.Как и доверие к другим хвалебным иностранным компаниям,которые якобы за безопасность ( на деле курировались разведкой и собирали данные). Не помню названия,но скандалы были шумные
Alex Ponomar
10.04.23 00:02
Кто, я рекомендовал? Не припомню такого. И скандалов с курированием зарубежными разведками иностранных компаний. Поделитесь ссылками на шумные скандалы?
Хоботунья Валабух
10.04.23 10:35
я не слежу за именами.Здесь несколько лет назад была рекомендация сервиса,который сейчас уже считают скомпроментированным.Меня за сомнения подняли на смех с упоминанием гендера. А скандалы ищите сами.Я в подкасте Эха Москвы в Точке слышала. Уж если они писали про плохой Запад, значит дело совсем замять никакой возможности не было
Alex Ponomar
10.04.23 12:49
Короче, в огороде бузина, а в Киеве дядька :)
Хоботунья Валабух
10.04.23 13:01
Ага. Сначала рекламируют фуфло,а когда это уже невозможно скрыть ,пытаются другой сервис такого же качества втюхать. А любые сомнения объясняют глупостью оппонентов. Ничего не поменялось
Alex Ponomar
10.04.23 13:16
Давайте внесем ясность: какое фуфло рекламировалось и какой другой сервис такого же качества вам пытаются втюхать?
Хоботунья Валабух
10.04.23 13:24
LastPass.Это фуфло здесь рекламировали неоднократно много лет. Меня хейтили,когда я писала,что не стоит. Потом стали втюхивать аналоги,когда во всех новостях пошла информация о сливе. Это одна из статей,которая пытается затащить доверчивых на такую же платформу. Которую опять сольют. И вы опять будете хейтить Касперский и другие российские сервисы( я про лайфхакер) без объяснения причин. И продвигать зарубежные даже после многократных взломов.
Alex Ponomar
10.04.23 15:52
Видите ли, есть разница между «рекламировали» и «рекомендовали». Денег от LastPass мы отродясь не получали, а продукт у них долгое время был действительно хорошим. Прошло время, нужно обозначить, что все изменилось, мы это сделали. В статье указали те продукты, которыми мы пользуемся. Пользователей других продуктов не нашлось, но их активно подсказывают в комментариях читатели. Ну и редакция вас точно не хейтила, мы активно боремся с хейтом и фейками в комментариях.Ваши наскоки про «непатриотичность» Лайфхакера оставлю без комментариев, это не более чем ваши измышления.
Хоботунья Валабух
10.04.23 18:54
Отсутствие коммерческого интереса — недоказуемо.А учитывая,что " долгое" время,это меньше десяти лет,так я вообще сомневаюсь в его отсутствии. Равно как и в том,что это личный выбор. Потому что читаю/ слушаю не только вас. Случайностью одинаковое мнение у разных изданий не бывает.
Alex Ponomar
11.04.23 12:42
Скажите, а вы уже перестали пить коньяк по утрам?
Хоботунья Валабух
11.04.23 13:03
Я и не сомневалась,что аргументы за несколько лет не появились. Будете втюхивать фуфло народу,наподобие менеджеров паролей или тех же Комнат,а всех сомневающихся хейтить
Alex Ponomar
11.04.23 13:30
Да кто ж вас хейтит, всего лишь использую ваш уровень аргментации, чтобы вам было более понятно. Короче, неупотребление коньяка по утрам доказать не можете, так и запишем.
Хоботунья Валабух
12.04.23 12:22
Что,Алёкса, память,как у губки? Даже не гуппи,раз приходится записывать простые вещи. Понятно,почему приходится менеджером пользоваться. Доказывать что-то впаривателять фуфла?Зачем? Тут уже доказали,как умеют оценивать степень безопасности. У вас там на самом деле деньги не получили за эту рекламу,а вы клиентуру нагоняли просто так? И даже,когда слили адреса, никто не поделился? Л— это призвание Надеюсь,теперь вам не пришлось напрягаться,чтобы меня понять? С вашими аналитическими способностями ( их нет,иначе бы не втюхивали так настойчиво ту дрянь) это явно,непосильная задача
Alex Ponomar
13.04.23 19:17
На том и закончим с вами :)
Сергей Алексеев
10.04.23 16:26
А вы тут про что пишете? Про хорошую Россию? Тогда давайте пакетом. Лучшие: 1. Поиск: Яндекс 2. Социальные сети: ОК, ВК 3. Видеохостинг: Rutube 3. Антивирус, менеджер паролей и т.д.: Касперский 4. Телефон, планшет: от Чубайса 5. Наши дети будут жить при коммунизме (вариант: править миром). Ничего не забыл?
Denis Osipov
09.04.23 13:32
потому что это форк sticky passwords, застывший в развитии больше 10 лет назад.... Покупал его лет 10 назад, потом стики пассвордс, потом ластпасс, ну и в итоге битварден.
Сергей Малинин
09.04.23 13:46
Мысль понятна. А если сравнивать с конкурентами - что в нём прям плохо? У меня он включён в подписку на Каспера, решил попробовать. Я не спец по криптографии и IT-безопасности, могу оценивать только "фасад", к сожалению. Не всегда работает автоподстановка в браузере, в остальном принципиальных отличий не увидел. До этого был встроенный в Яндекс.Браузер, не понравился; еще до этого - ластпас
Denis Osipov
09.04.23 20:14
что вы собираетесь оценивать в приложении с закрытым исходным кодом, кроме фасада? рекламные проспекты?
Юля Крузенштерн
09.04.23 14:58
Касперский контора ФСБ , вы уж сразу им на почту шлите свои данные , что бы они не напрягались копаясь в паролях от ваших секретов )))
Сергей Малинин
09.04.23 17:28|изменено
Нуууу.... )))) Это не разговор. Ровно также любой американский сервис - контора ЦРУ, английский - Ми6, ну и так далее ))
Kara But
09.04.23 21:43
а кто вас заставляет пользоваться црушным или американским?это также тупо. полно международных с открытым кодом
Alex Ponomar
10.04.23 00:04
У Каспера правда есть более чем известная связь.
80isher
10.04.23 10:37
цру и ми6 не вломятся ко мне с обыском в шесть утра.
Хоботунья Валабух
09.04.23 13:08
я с самого начала относилась к сервисам паролей с недоверием. И под рекламой тут уже писала.Самое время для" я же говорила "!
Dev
09.04.23 13:24
Bitwarden давно пользуюсь. Удобно современно функционально... Единственный минус который меня все время смущает это то что опять же данные хранятся на сторонних серверах. Да, я в курсе что его можно на свой сервер установить, но для меня как для обывателя это слишком сложно. И за сервер надо платить. Ещё в какой-то момент в нём возникла ошибка которая долгое время не давала мне добавлять новые логины и редактировать старые. Хотя просматривать старые было можно. Я даже перешёл обратно на KeePass, но потом ошибку починили и вернулся. Вообще Bitwarden же хоть и опенсорсный, но не Российский и кто знает, вдруг они тоже запретят доступ для Российских пользователей... Это тоже немного смущает. Раньше много всего перепробовал. И LastPass в т.ч. Дольше всего сидел на Enpass и KeePass. Но хотелось чего-то более современного. В целом я считаю идеальной концепцию когда данные синхронизируется через выбранного облачного провайдера. Например Google Drive, Dropbox или Яндекс Диск... Или вообще по WebDAV к чему угодно. Это более универсально. Позволяет легко менять хранилище, не меняя приложение. И по мне так это более безопасно, ведь подобные облака реже взламывают всё-таки. Никто не знает есть ли там что-то подобное.
Alexandr Bely
09.04.23 13:58
keepassxc. На мобиле - оффлайновый, синк файлов баз через отдельные софтины.
Alexanches
09.04.23 16:43
Сервис паролей должен быть надежным, удобным, мультиплатформенным, не слишком популярным и при этом бесплатным. Поэтому Bitwarden
Виктор Подволоцкий
10.04.23 08:40
Что-то все начали переходить на Bitwarden. Так он скоро перестанет быть "не слишком популярным")
Alexanches
10.04.23 15:01
уже 5 лет на нем
Sergey M.
09.04.23 21:36
Я использую keepass Да, его надо синхронизировать вручную. Зато я точно знаю, что к мастер ключу имею доступ только я.
Kara But
09.04.23 21:51|изменено
А я продолжаю пользоваться Lastpass :)- он очевидно удобнее в использовании и Bitwarden'a и тем более Keepass'ов - меня вообще не интересуют утечки моих паролей на 95% сайтов, на которых я провожу 90% времени - уверен, что тех, кто крадет пароли, совершенно не интересуют мои к этим сайтам. - оставшийся 1-5 процент мне проще запомнить, чем городить для этого специально приложение Так что, на мой взгляд, проблема надуманная.
Тайный Пурпурный Ежик
10.04.23 08:46
А чем плох встроенный в браузер менеджер паролей?
Kar Mus
10.04.23 14:06
В блокнотике бумажном записываю
Что вы могли пропустить
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
0
Вчера
Новости
Технологии
11 программ для диагностики компьютера, которые должны быть под рукой
11 программ для диагностики компьютера, которые должны быть под рукой
0
Вчера
Технологии
Технологии
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
0
Вчера
Новости
Технологии
Технология красоты: 3 продвинутых гаджета Dreame для ухода за собой, которые по-настоящему удивят
Технология красоты: 3 продвинутых гаджета Dreame для ухода за собой, которые по-настоящему удивят
Вчера
Устройства
Устройства
18 бесплатных видеоредакторов для компьютера и смартфона
18 бесплатных видеоредакторов для компьютера и смартфона
0
Вчера
Ликбез
Технологии
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
0
Вчера
Новости
Технологии
iPhone Ultra и не только: Apple готовит линейку устройств сверхпремиального уровня
iPhone Ultra и не только: Apple готовит линейку устройств сверхпремиального уровня
0
Вчера
Новости
Устройства
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
0
8 марта
Технологии
Технологии
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
0
7 марта
Устройства
Устройства
Есть тревожные звоночки: в масштабном исследовании оценили влияние ИИ на рынок труда
Есть тревожные звоночки: в масштабном исследовании оценили влияние ИИ на рынок труда
0
6 марта
Новости
Технологии
AnTuTu обновил рейтинг Android-смартфонов с лучшим соотношением цены и производительности
AnTuTu обновил рейтинг Android-смартфонов с лучшим соотношением цены и производительности
0
6 марта
Новости
Устройства
Появились первые результаты тестов производительности MacBook Neo
Появились первые результаты тестов производительности MacBook Neo
0
6 марта
Новости
Устройства
Как пользоваться нейросетью Nano Banana в 2026 году
Как пользоваться нейросетью Nano Banana в 2026 году
0
6 марта
Ликбез
Технологии
Deveillance представила Spectre I — гаджет, который не даёт другим устройствам вас прослушивать
Deveillance представила Spectre I — гаджет, который не даёт другим устройствам вас прослушивать
0
6 марта
Новости
Устройства
Google начала наказывать Android‑приложения за быстрый расход батареи
Google начала наказывать Android‑приложения за быстрый расход батареи
0
6 марта
Android
Новости

Новые комментарии

Аватар автора комментария
Horugvi55 минут назад

0 / 0

¯\_(ツ)_/¯
5 причин посмотреть «Сентиментальную ценность» — номинанта на «Оскар-2026»
Аватар автора комментария
Алексей Хромов1 час назад

0 / 0

Ого, у людей бывают разные мнения
5 причин посмотреть «Сентиментальную ценность» — номинанта на «Оскар-2026»
Аватар автора комментария
Horugvi2 часа назад

0 / 0

долин сказал говно
5 причин посмотреть «Сентиментальную ценность» — номинанта на «Оскар-2026»
Аватар автора комментария
Рустам Гайфиев2 часа назад

0 / 0

А нахуя домохозяйке сопрягать две базы !?
«Все будут писать код»: создатель Claude Code заявил, что 2026 год может стать последним для профессии разработчика
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях