Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
9 апреля 2023

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Вы же видели новости о том, что хакеры взломали LastPass и получили пароли пользователей? Это лишь верхушка айсберга.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Лайфхакер — это то место, где вы всегда можете получить полезный совет. О здоровье, спорте, работе, технологиях — мы пишем о многом и часто даём рекомендации. Однако не все из них выдерживают проверку временем. Даже самые крутые и совершенные сервисы «увядают», гаджеты перестают радовать, а популярные лайфхаки просто теряют актуальность.

Обо всём, что нас окончательно разочаровало, мы поговорим в новой серии статей. И наш первый герой — менеджер паролей LastPass, с которого давно пора валить.

Когда‑то LastPass был действительно хорош

LastPass — сервис с большой историей. Его первая версия вышла в далёком 2008‑м. И уже через год он стал одним из лидеров в своём сегменте. Его много раз называли лучшим решением для хранения паролей — самым удобным, функциональным и надёжным. И долгое время так оно и было.

Лайфхакер неоднократно рекомендовал LastPass своим читателям. Ведь сервис по‑настоящему универсальный, с расширениями для всех популярных браузеров и мобильными приложениями. Все пароли в нём шифруются, хранятся в «облаке» и могут быть синхронизированы между устройствами.

Самое главное, что LastPass работал быстро и предлагал всё, что может потребоваться, в том числе генератор сложных паролей, двухуровневую аутентификацию и заполнитель форм, чтобы ничего не набирать руками. А ещё для одного типа устройств сервис был бесплатным. Ну круто же?

Проблемы начались давно. И это целый снежный ком

Наверняка вы видели новости о том, что LastPass взломали и хакерам удалось получить зашифрованные хранилища паролей его клиентов. Это события прошлого года, которые, казалось бы, сильно подмочили репутацию сервиса. Но если взглянуть на проблему более глобально, то это уже далеко не первый удар по LastPass.

Проблемы сервиса начались ещё с 2011 года. Тогда разработчики обнаружили аномалию во входящем сетевом трафике, а затем аналогичную аномалию в исходящем. Администраторы не выявили признаков нарушения системы безопасности, но и не смогли определить причину гуляющих туда‑сюда данных.

Каких‑то официальных потерь компания не признала, но для сервиса по защите крайне ценных данных звоночек был более чем тревожный.

Чтобы не рисковать, LastPass тогда потребовал от некоторых пользователей сменить свои мастер‑пароли. А CEO компании пришлось оправдываться за «чрезмерную панику».

Это был лишь первый сигнал, за которым последовали другие — с более весомым уроном для репутации сервиса. Так, ещё один подозрительный инцидент произошёл в 2015‑м. Очередная странная активность в сети компании привела к утечке адресов электронной почты, подсказок для пользовательских паролей и некоторых хешированных данных. Разработчики подтвердили факт взлома, но заверили, что зашифрованная информация осталась под замком.

Дальше — больше. В 2016 году уязвимость в LastPass, открывающую доступ к незашифрованным данным, обнаружила независимая фирма по онлайн‑безопасности Detectify. А в 2017‑м и 2019‑м белый хакер Тэвис Орманди нашёл несколько дыр в расширении сервиса для Chrome. Одна из уязвимостей позволяла злоумышленникам получить имя пользователя и пароль.

Ещё одна ахиллесова пята, связанная с хранением мастер‑пароля в локальном файле, была обнаружена в 2020 году. А в 2021‑м эксперты нашли в приложении LastPass для Android сторонние трекеры. Так мы докатились до 2022‑го, когда произошла целая череда инцидентов. Один хлеще другого:

  • Сначала злоумышленник получил несанкционированный доступ к частям среды разработки LastPass, исходному коду и технической информации.
  • Потом этот человек сумел взломать компьютер старшего инженера и получил его мастер‑пароль.
  • Затем хакер проник в корпоративное хранилище, которым пользовались главные инженеры. Там были резервные копии файлов клиентов.
  • Ну и как вишенка на торте — получение доступа к базе данных пользователей от 14 августа 2022 года, а также к нескольким резервным копиям хранилища паролей.

После этой мощной атаки компания LastPass заявляла, что большинству её клиентов не требуется предпринимать каких‑либо действий. Но независимые эксперты рекомендовали всем пользователям сервиса сменить пароли и проявлять особую бдительность против возможных фишинговых атак.

Всё это привело к оттоку клиентов, которые долго не решались переходить на другие хранилища, надеясь на защищённость своих данных в стенах LastPass. Тогда же от сервиса отказались и последние из нас.

Если вы ещё на LastPass, то самое время бежать

Обезопасьте себя и свои данные — смените менеджер паролей. Перейдите с LastPass на альтернативный сервис — их немало. Хотите что‑то такое же функциональное и мощное — есть 1Password, Bitwarden или NordPass. Хотите что‑то поскромнее, что привлекает куда меньше внимания злоумышленников, — присмотритесь к Enpass, Dashlane или Keeper.

Сотрудники редакции Лайфхакера для личных паролей в основном используют Bitwarden и 1Password. У этих сервисов есть все необходимые функции, и в первом варианте за них не нужно платить. К 1Password доверия больше, но он стоит денег.

А что для хранения паролей используете вы и почему? Расскажите в комментариях.

Читайте также
🧐
Отчёт NordPass показал, что многие руководители используют смехотворно простые пароли
6 причин не сохранять пароли в браузере
Как поставить пароль на Windows, убрать его и сбросить, если вдруг забудете
Обложка: Алёна Гулиева / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

42 отличных товара, которые часто покупают на AliExpress

36 отличных товаров, которые часто покупают на AliExpress

5 samyh populyarnyh vneshnih akkumulyatorov s AliExpress

5 самых популярных внешних аккумуляторов с AliExpress

Кроссовки от Golden Camel

Надо брать: качественные зимние кроссовки от Golden Camel за полцены

10 muzhskih zimnih kurtok so skidkami do 64%

10 мужских зимних курток со скидками до 64%

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

Находки AliExpress: самые интересные и полезные товары 2025 года

Находки AliExpress: самые интересные и полезные товары 2025 года

Апельсиновая Альфа-карта

Забираем дебетовую карту с кешбэком 7% и 5 000 баллов в «Пятёрочке»

5 товаров для безопасной прогулки с собакой зимой

5 товаров для безопасной прогулки с собакой зимой

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Надо брать: «Имаджинариум» — культовая игра на ассоциации

Надо брать: «Имаджинариум» — культовая игра на ассоциации

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Комментарии
Артур😏
09.04.23 12:24
Sticky Password Всем устраивает, пользуюсь уже много лет, постоянно проходят раздачи ключей премиум-версии
Denis Osipov
09.04.23 12:31
увы, клиентов под линукс так и не сделали. Битварден топчик, есть вообще подо все клиенты. И работает стабильнее стики.
Сергей Малинин
09.04.23 13:06
А Kaspersky Password Manager? Или он прям настолько плох, что его даже не упоминают?
Хоботунья Валабух
09.04.23 13:09
И не напишут. По политическим причинам
Dev
09.04.23 13:12|изменено
Это ещё почему интересно? Лайфхакер сервис Российский (вроде), как и Каспер. И по идее должен рекламировать Российские сервисы.
Хоботунья Валабух
09.04.23 13:16|изменено
И как часто вы видели такое поведение у российских сервисов? Я видела только обратное поведение.
Dev
09.04.23 13:27
Почти везде. Хз где вы обратное видели.
Kara But
09.04.23 21:58
У вас какая-то странная местечковая идея, ведущая к деградации. Рекламировать нужно лучшее, а не дрянь, независимо от того, кто это лучшее или дрянь производит
Alex Ponomar
09.04.23 23:53
Не, не по политическим. Чем пользуемся, то и порекомендовали. Но у меня лично, кстати, есть основания не считать упомянутый продукт надежным.
Хоботунья Валабух
09.04.23 23:58
Надеюсь,эти основания более весомые,чем причины считать этот продукт надёжным пару лет назад,когда вы его рекомендовали Жизнь показала,что это ошибка.Как и доверие к другим хвалебным иностранным компаниям,которые якобы за безопасность ( на деле курировались разведкой и собирали данные). Не помню названия,но скандалы были шумные
Alex Ponomar
10.04.23 00:02
Кто, я рекомендовал? Не припомню такого. И скандалов с курированием зарубежными разведками иностранных компаний. Поделитесь ссылками на шумные скандалы?
Хоботунья Валабух
10.04.23 10:35
я не слежу за именами.Здесь несколько лет назад была рекомендация сервиса,который сейчас уже считают скомпроментированным.Меня за сомнения подняли на смех с упоминанием гендера. А скандалы ищите сами.Я в подкасте Эха Москвы в Точке слышала. Уж если они писали про плохой Запад, значит дело совсем замять никакой возможности не было
Alex Ponomar
10.04.23 12:49
Короче, в огороде бузина, а в Киеве дядька :)
Хоботунья Валабух
10.04.23 13:01
Ага. Сначала рекламируют фуфло,а когда это уже невозможно скрыть ,пытаются другой сервис такого же качества втюхать. А любые сомнения объясняют глупостью оппонентов. Ничего не поменялось
Alex Ponomar
10.04.23 13:16
Давайте внесем ясность: какое фуфло рекламировалось и какой другой сервис такого же качества вам пытаются втюхать?
Хоботунья Валабух
10.04.23 13:24
LastPass.Это фуфло здесь рекламировали неоднократно много лет. Меня хейтили,когда я писала,что не стоит. Потом стали втюхивать аналоги,когда во всех новостях пошла информация о сливе. Это одна из статей,которая пытается затащить доверчивых на такую же платформу. Которую опять сольют. И вы опять будете хейтить Касперский и другие российские сервисы( я про лайфхакер) без объяснения причин. И продвигать зарубежные даже после многократных взломов.
Alex Ponomar
10.04.23 15:52
Видите ли, есть разница между «рекламировали» и «рекомендовали». Денег от LastPass мы отродясь не получали, а продукт у них долгое время был действительно хорошим. Прошло время, нужно обозначить, что все изменилось, мы это сделали. В статье указали те продукты, которыми мы пользуемся. Пользователей других продуктов не нашлось, но их активно подсказывают в комментариях читатели. Ну и редакция вас точно не хейтила, мы активно боремся с хейтом и фейками в комментариях.Ваши наскоки про «непатриотичность» Лайфхакера оставлю без комментариев, это не более чем ваши измышления.
Хоботунья Валабух
10.04.23 18:54
Отсутствие коммерческого интереса — недоказуемо.А учитывая,что " долгое" время,это меньше десяти лет,так я вообще сомневаюсь в его отсутствии. Равно как и в том,что это личный выбор. Потому что читаю/ слушаю не только вас. Случайностью одинаковое мнение у разных изданий не бывает.
Alex Ponomar
11.04.23 12:42
Скажите, а вы уже перестали пить коньяк по утрам?
Хоботунья Валабух
11.04.23 13:03
Я и не сомневалась,что аргументы за несколько лет не появились. Будете втюхивать фуфло народу,наподобие менеджеров паролей или тех же Комнат,а всех сомневающихся хейтить
Alex Ponomar
11.04.23 13:30
Да кто ж вас хейтит, всего лишь использую ваш уровень аргментации, чтобы вам было более понятно. Короче, неупотребление коньяка по утрам доказать не можете, так и запишем.
Хоботунья Валабух
12.04.23 12:22
Что,Алёкса, память,как у губки? Даже не гуппи,раз приходится записывать простые вещи. Понятно,почему приходится менеджером пользоваться. Доказывать что-то впаривателять фуфла?Зачем? Тут уже доказали,как умеют оценивать степень безопасности. У вас там на самом деле деньги не получили за эту рекламу,а вы клиентуру нагоняли просто так? И даже,когда слили адреса, никто не поделился? Л— это призвание Надеюсь,теперь вам не пришлось напрягаться,чтобы меня понять? С вашими аналитическими способностями ( их нет,иначе бы не втюхивали так настойчиво ту дрянь) это явно,непосильная задача
Alex Ponomar
13.04.23 19:17
На том и закончим с вами :)
Сергей Алексеев
10.04.23 16:26
А вы тут про что пишете? Про хорошую Россию? Тогда давайте пакетом. Лучшие: 1. Поиск: Яндекс 2. Социальные сети: ОК, ВК 3. Видеохостинг: Rutube 3. Антивирус, менеджер паролей и т.д.: Касперский 4. Телефон, планшет: от Чубайса 5. Наши дети будут жить при коммунизме (вариант: править миром). Ничего не забыл?
Denis Osipov
09.04.23 13:32
потому что это форк sticky passwords, застывший в развитии больше 10 лет назад.... Покупал его лет 10 назад, потом стики пассвордс, потом ластпасс, ну и в итоге битварден.
Сергей Малинин
09.04.23 13:46
Мысль понятна. А если сравнивать с конкурентами - что в нём прям плохо? У меня он включён в подписку на Каспера, решил попробовать. Я не спец по криптографии и IT-безопасности, могу оценивать только "фасад", к сожалению. Не всегда работает автоподстановка в браузере, в остальном принципиальных отличий не увидел. До этого был встроенный в Яндекс.Браузер, не понравился; еще до этого - ластпас
Denis Osipov
09.04.23 20:14
что вы собираетесь оценивать в приложении с закрытым исходным кодом, кроме фасада? рекламные проспекты?
Юля Крузенштерн
09.04.23 14:58
Касперский контора ФСБ , вы уж сразу им на почту шлите свои данные , что бы они не напрягались копаясь в паролях от ваших секретов )))
Сергей Малинин
09.04.23 17:28|изменено
Нуууу.... )))) Это не разговор. Ровно также любой американский сервис - контора ЦРУ, английский - Ми6, ну и так далее ))
Kara But
09.04.23 21:43
а кто вас заставляет пользоваться црушным или американским?это также тупо. полно международных с открытым кодом
Alex Ponomar
10.04.23 00:04
У Каспера правда есть более чем известная связь.
80isher
10.04.23 10:37
цру и ми6 не вломятся ко мне с обыском в шесть утра.
Хоботунья Валабух
09.04.23 13:08
я с самого начала относилась к сервисам паролей с недоверием. И под рекламой тут уже писала.Самое время для" я же говорила "!
Dev
09.04.23 13:24
Bitwarden давно пользуюсь. Удобно современно функционально... Единственный минус который меня все время смущает это то что опять же данные хранятся на сторонних серверах. Да, я в курсе что его можно на свой сервер установить, но для меня как для обывателя это слишком сложно. И за сервер надо платить. Ещё в какой-то момент в нём возникла ошибка которая долгое время не давала мне добавлять новые логины и редактировать старые. Хотя просматривать старые было можно. Я даже перешёл обратно на KeePass, но потом ошибку починили и вернулся. Вообще Bitwarden же хоть и опенсорсный, но не Российский и кто знает, вдруг они тоже запретят доступ для Российских пользователей... Это тоже немного смущает. Раньше много всего перепробовал. И LastPass в т.ч. Дольше всего сидел на Enpass и KeePass. Но хотелось чего-то более современного. В целом я считаю идеальной концепцию когда данные синхронизируется через выбранного облачного провайдера. Например Google Drive, Dropbox или Яндекс Диск... Или вообще по WebDAV к чему угодно. Это более универсально. Позволяет легко менять хранилище, не меняя приложение. И по мне так это более безопасно, ведь подобные облака реже взламывают всё-таки. Никто не знает есть ли там что-то подобное.
Alexandr Bely
09.04.23 13:58
keepassxc. На мобиле - оффлайновый, синк файлов баз через отдельные софтины.
Alexanches
09.04.23 16:43
Сервис паролей должен быть надежным, удобным, мультиплатформенным, не слишком популярным и при этом бесплатным. Поэтому Bitwarden
Виктор Подволоцкий
10.04.23 08:40
Что-то все начали переходить на Bitwarden. Так он скоро перестанет быть "не слишком популярным")
Alexanches
10.04.23 15:01
уже 5 лет на нем
Sergey M.
09.04.23 21:36
Я использую keepass Да, его надо синхронизировать вручную. Зато я точно знаю, что к мастер ключу имею доступ только я.
Kara But
09.04.23 21:51|изменено
А я продолжаю пользоваться Lastpass :)- он очевидно удобнее в использовании и Bitwarden'a и тем более Keepass'ов - меня вообще не интересуют утечки моих паролей на 95% сайтов, на которых я провожу 90% времени - уверен, что тех, кто крадет пароли, совершенно не интересуют мои к этим сайтам. - оставшийся 1-5 процент мне проще запомнить, чем городить для этого специально приложение Так что, на мой взгляд, проблема надуманная.
Тайный Пурпурный Ежик
10.04.23 08:46
А чем плох встроенный в браузер менеджер паролей?
Kar Mus
10.04.23 14:06
В блокнотике бумажном записываю
Что вы могли пропустить
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
Вчера
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
Вчера
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
Вчера
iOS
iOS
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
0
7 января
Новости
Устройства
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
0
6 января
Технологии
Технологии
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
0
6 января
Новости
Устройства
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
0
6 января
Новости
Устройства
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
0
5 января
Новости
Устройства
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
0
5 января
Новости
Устройства
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
0
5 января
Новости
Устройства
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
0
5 января
Ликбез
Технологии
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
0
4 января
Новости
Устройства
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
0
4 января
Новости
Устройства
Вышло крупное обновление Telegram — в мессенджере появился встроенный ИИ
Вышло крупное обновление Telegram — в мессенджере появился встроенный ИИ
0
4 января
Новости
Технологии
50 лучших приложений для Android, которые стоит установить
50 лучших приложений для Android, которые стоит установить
0
4 января
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Alexandr Al2 часа назад

0 / 0

"не будет синего цвета" и "комфорт для глаз" - одинаково только в вашей воспаленной голове. На самом деле разное, поэтому врать не стоит. Вы не соображаете не только в физике, но и в устройствах мониторов. Каюсь, не ожидал такой степени деградации образования.... При выходе из школы давать диплом людям, которые не знают, что черного цвета не бывает..... Спорить с вами скучно, и неудобно, как с ребенком из детского сада. Хотя.... дети сейчас смышленее
14 классных электронных книг — от премиальных до бюджетных моделей
Аватар автора комментария
Илья Петрашко3 часа назад

0 / 0

Да ваше мнение имеет место быть, как и любое другое, но на мой взгляд не может не показаться странным когда выходят ремастеры игр тех лет и на них судя по стиму сидит больше, чем на их современных продолжениях. Та же ерунда и с кино, одно дело ты снимаешь за бюджет равный 2 пакетам молока и пачке печенья просто на энтузиазме и это заходит, другое дело какой ни будь электрический штат за 300+ миллионов, который никогда не запустишь даже если нечего будет смотреть (единичный пример но можно перечислять ну очень долго). Можно называть старое плохим но разве хуже от этого стали фильмы снятые в 70ые или 80ые? Ни коим образом, да смотрятся неуклюже на фоне современного лощеного кино, но зато настоящие. Каждая эпоха имеет место быть, другое дело что не все могут понять то время, когда были сняты фильмы и аниме (я не фанат вообще) и выпущены игры поэтому собственно и появилась эта статья. Спасибо за развернутый ответ.
Unc Slop или «дядины помои» — зумеры высмеивают культовые для миллениалов игры, сериалы и аниме
Аватар автора комментария
Ira4 часа назад

0 / 0

Подскажите, пожалуйста, как именно нужно вмешать сливочное масло в 13 пункте? Его нужно предварительно растопить до жидкого состояния и добавить горячим?
Нежный пирог с заварным кремом и виноградом
Аватар автора комментария
Виктор Подволоцкий6 часов назад

0 / 0

сахар в крови... через кольцо...
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях