Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
9 апреля 2023

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Вы же видели новости о том, что хакеры взломали LastPass и получили пароли пользователей? Это лишь верхушка айсберга.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Лайфхакер — это то место, где вы всегда можете получить полезный совет. О здоровье, спорте, работе, технологиях — мы пишем о многом и часто даём рекомендации. Однако не все из них выдерживают проверку временем. Даже самые крутые и совершенные сервисы «увядают», гаджеты перестают радовать, а популярные лайфхаки просто теряют актуальность.

Обо всём, что нас окончательно разочаровало, мы поговорим в новой серии статей. И наш первый герой — менеджер паролей LastPass, с которого давно пора валить.

Когда‑то LastPass был действительно хорош

LastPass — сервис с большой историей. Его первая версия вышла в далёком 2008‑м. И уже через год он стал одним из лидеров в своём сегменте. Его много раз называли лучшим решением для хранения паролей — самым удобным, функциональным и надёжным. И долгое время так оно и было.

Лайфхакер неоднократно рекомендовал LastPass своим читателям. Ведь сервис по‑настоящему универсальный, с расширениями для всех популярных браузеров и мобильными приложениями. Все пароли в нём шифруются, хранятся в «облаке» и могут быть синхронизированы между устройствами.

Самое главное, что LastPass работал быстро и предлагал всё, что может потребоваться, в том числе генератор сложных паролей, двухуровневую аутентификацию и заполнитель форм, чтобы ничего не набирать руками. А ещё для одного типа устройств сервис был бесплатным. Ну круто же?

Проблемы начались давно. И это целый снежный ком

Наверняка вы видели новости о том, что LastPass взломали и хакерам удалось получить зашифрованные хранилища паролей его клиентов. Это события прошлого года, которые, казалось бы, сильно подмочили репутацию сервиса. Но если взглянуть на проблему более глобально, то это уже далеко не первый удар по LastPass.

Проблемы сервиса начались ещё с 2011 года. Тогда разработчики обнаружили аномалию во входящем сетевом трафике, а затем аналогичную аномалию в исходящем. Администраторы не выявили признаков нарушения системы безопасности, но и не смогли определить причину гуляющих туда‑сюда данных.

Каких‑то официальных потерь компания не признала, но для сервиса по защите крайне ценных данных звоночек был более чем тревожный.

Чтобы не рисковать, LastPass тогда потребовал от некоторых пользователей сменить свои мастер‑пароли. А CEO компании пришлось оправдываться за «чрезмерную панику».

Это был лишь первый сигнал, за которым последовали другие — с более весомым уроном для репутации сервиса. Так, ещё один подозрительный инцидент произошёл в 2015‑м. Очередная странная активность в сети компании привела к утечке адресов электронной почты, подсказок для пользовательских паролей и некоторых хешированных данных. Разработчики подтвердили факт взлома, но заверили, что зашифрованная информация осталась под замком.

Дальше — больше. В 2016 году уязвимость в LastPass, открывающую доступ к незашифрованным данным, обнаружила независимая фирма по онлайн‑безопасности Detectify. А в 2017‑м и 2019‑м белый хакер Тэвис Орманди нашёл несколько дыр в расширении сервиса для Chrome. Одна из уязвимостей позволяла злоумышленникам получить имя пользователя и пароль.

Ещё одна ахиллесова пята, связанная с хранением мастер‑пароля в локальном файле, была обнаружена в 2020 году. А в 2021‑м эксперты нашли в приложении LastPass для Android сторонние трекеры. Так мы докатились до 2022‑го, когда произошла целая череда инцидентов. Один хлеще другого:

  • Сначала злоумышленник получил несанкционированный доступ к частям среды разработки LastPass, исходному коду и технической информации.
  • Потом этот человек сумел взломать компьютер старшего инженера и получил его мастер‑пароль.
  • Затем хакер проник в корпоративное хранилище, которым пользовались главные инженеры. Там были резервные копии файлов клиентов.
  • Ну и как вишенка на торте — получение доступа к базе данных пользователей от 14 августа 2022 года, а также к нескольким резервным копиям хранилища паролей.

После этой мощной атаки компания LastPass заявляла, что большинству её клиентов не требуется предпринимать каких‑либо действий. Но независимые эксперты рекомендовали всем пользователям сервиса сменить пароли и проявлять особую бдительность против возможных фишинговых атак.

Всё это привело к оттоку клиентов, которые долго не решались переходить на другие хранилища, надеясь на защищённость своих данных в стенах LastPass. Тогда же от сервиса отказались и последние из нас.

Если вы ещё на LastPass, то самое время бежать

Обезопасьте себя и свои данные — смените менеджер паролей. Перейдите с LastPass на альтернативный сервис — их немало. Хотите что‑то такое же функциональное и мощное — есть 1Password, Bitwarden или NordPass. Хотите что‑то поскромнее, что привлекает куда меньше внимания злоумышленников, — присмотритесь к Enpass, Dashlane или Keeper.

Сотрудники редакции Лайфхакера для личных паролей в основном используют Bitwarden и 1Password. У этих сервисов есть все необходимые функции, и в первом варианте за них не нужно платить. К 1Password доверия больше, но он стоит денег.

А что для хранения паролей используете вы и почему? Расскажите в комментариях.

Читайте также
🧐
Отчёт NordPass показал, что многие руководители используют смехотворно простые пароли
6 причин не сохранять пароли в браузере
Как поставить пароль на Windows, убрать его и сбросить, если вдруг забудете
Обложка: Алёна Гулиева / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

3D-принтер для большой печати Creality Ender-5 Max

Надо брать: 3D-принтер для большой печати Creality Ender-5 Max со скидкой 56%

Моющий пылесос Dreame G10 Pro

Популярный моющий пылесос Dreame G10 Pro отдают за полцены на AliExpress

Забираем дебетовку «Т-банка» с 2 000 баллов и повышенным кешбэком на автоуслуги

Забираем дебетовку «Т-банка» с 2 000 баллов и повышенным кешбэком за автоуслуги

Непромокаемые кроссовки от Li-Ning

Кроссовки от Li-Ning, которые не боятся слякоти, отдают со скидкой 37%

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Нескользящий коврик для йоги

Нескользящий коврик для йоги, на который можно залипнуть после тренировки

7 надёжных камер для безопасности людей и питомцев

7 надёжных камер для безопасности людей и питомцев

Это интересно
Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

«Мне с любовью от меня»: 5 подарков в форме сердца, которыми можно порадовать себя 14 февраля

«Мне с любовью от меня»: 5 подарков в форме сердца, которыми можно порадовать себя 14 февраля

Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Комментарии
Артур😏
09.04.23 12:24
Sticky Password Всем устраивает, пользуюсь уже много лет, постоянно проходят раздачи ключей премиум-версии
Denis Osipov
09.04.23 12:31
увы, клиентов под линукс так и не сделали. Битварден топчик, есть вообще подо все клиенты. И работает стабильнее стики.
Сергей Малинин
09.04.23 13:06
А Kaspersky Password Manager? Или он прям настолько плох, что его даже не упоминают?
Хоботунья Валабух
09.04.23 13:09
И не напишут. По политическим причинам
Dev
09.04.23 13:12|изменено
Это ещё почему интересно? Лайфхакер сервис Российский (вроде), как и Каспер. И по идее должен рекламировать Российские сервисы.
Хоботунья Валабух
09.04.23 13:16|изменено
И как часто вы видели такое поведение у российских сервисов? Я видела только обратное поведение.
Dev
09.04.23 13:27
Почти везде. Хз где вы обратное видели.
Kara But
09.04.23 21:58
У вас какая-то странная местечковая идея, ведущая к деградации. Рекламировать нужно лучшее, а не дрянь, независимо от того, кто это лучшее или дрянь производит
Alex Ponomar
09.04.23 23:53
Не, не по политическим. Чем пользуемся, то и порекомендовали. Но у меня лично, кстати, есть основания не считать упомянутый продукт надежным.
Хоботунья Валабух
09.04.23 23:58
Надеюсь,эти основания более весомые,чем причины считать этот продукт надёжным пару лет назад,когда вы его рекомендовали Жизнь показала,что это ошибка.Как и доверие к другим хвалебным иностранным компаниям,которые якобы за безопасность ( на деле курировались разведкой и собирали данные). Не помню названия,но скандалы были шумные
Alex Ponomar
10.04.23 00:02
Кто, я рекомендовал? Не припомню такого. И скандалов с курированием зарубежными разведками иностранных компаний. Поделитесь ссылками на шумные скандалы?
Хоботунья Валабух
10.04.23 10:35
я не слежу за именами.Здесь несколько лет назад была рекомендация сервиса,который сейчас уже считают скомпроментированным.Меня за сомнения подняли на смех с упоминанием гендера. А скандалы ищите сами.Я в подкасте Эха Москвы в Точке слышала. Уж если они писали про плохой Запад, значит дело совсем замять никакой возможности не было
Alex Ponomar
10.04.23 12:49
Короче, в огороде бузина, а в Киеве дядька :)
Хоботунья Валабух
10.04.23 13:01
Ага. Сначала рекламируют фуфло,а когда это уже невозможно скрыть ,пытаются другой сервис такого же качества втюхать. А любые сомнения объясняют глупостью оппонентов. Ничего не поменялось
Alex Ponomar
10.04.23 13:16
Давайте внесем ясность: какое фуфло рекламировалось и какой другой сервис такого же качества вам пытаются втюхать?
Хоботунья Валабух
10.04.23 13:24
LastPass.Это фуфло здесь рекламировали неоднократно много лет. Меня хейтили,когда я писала,что не стоит. Потом стали втюхивать аналоги,когда во всех новостях пошла информация о сливе. Это одна из статей,которая пытается затащить доверчивых на такую же платформу. Которую опять сольют. И вы опять будете хейтить Касперский и другие российские сервисы( я про лайфхакер) без объяснения причин. И продвигать зарубежные даже после многократных взломов.
Alex Ponomar
10.04.23 15:52
Видите ли, есть разница между «рекламировали» и «рекомендовали». Денег от LastPass мы отродясь не получали, а продукт у них долгое время был действительно хорошим. Прошло время, нужно обозначить, что все изменилось, мы это сделали. В статье указали те продукты, которыми мы пользуемся. Пользователей других продуктов не нашлось, но их активно подсказывают в комментариях читатели. Ну и редакция вас точно не хейтила, мы активно боремся с хейтом и фейками в комментариях.Ваши наскоки про «непатриотичность» Лайфхакера оставлю без комментариев, это не более чем ваши измышления.
Хоботунья Валабух
10.04.23 18:54
Отсутствие коммерческого интереса — недоказуемо.А учитывая,что " долгое" время,это меньше десяти лет,так я вообще сомневаюсь в его отсутствии. Равно как и в том,что это личный выбор. Потому что читаю/ слушаю не только вас. Случайностью одинаковое мнение у разных изданий не бывает.
Alex Ponomar
11.04.23 12:42
Скажите, а вы уже перестали пить коньяк по утрам?
Хоботунья Валабух
11.04.23 13:03
Я и не сомневалась,что аргументы за несколько лет не появились. Будете втюхивать фуфло народу,наподобие менеджеров паролей или тех же Комнат,а всех сомневающихся хейтить
Alex Ponomar
11.04.23 13:30
Да кто ж вас хейтит, всего лишь использую ваш уровень аргментации, чтобы вам было более понятно. Короче, неупотребление коньяка по утрам доказать не можете, так и запишем.
Хоботунья Валабух
12.04.23 12:22
Что,Алёкса, память,как у губки? Даже не гуппи,раз приходится записывать простые вещи. Понятно,почему приходится менеджером пользоваться. Доказывать что-то впаривателять фуфла?Зачем? Тут уже доказали,как умеют оценивать степень безопасности. У вас там на самом деле деньги не получили за эту рекламу,а вы клиентуру нагоняли просто так? И даже,когда слили адреса, никто не поделился? Л— это призвание Надеюсь,теперь вам не пришлось напрягаться,чтобы меня понять? С вашими аналитическими способностями ( их нет,иначе бы не втюхивали так настойчиво ту дрянь) это явно,непосильная задача
Alex Ponomar
13.04.23 19:17
На том и закончим с вами :)
Сергей Алексеев
10.04.23 16:26
А вы тут про что пишете? Про хорошую Россию? Тогда давайте пакетом. Лучшие: 1. Поиск: Яндекс 2. Социальные сети: ОК, ВК 3. Видеохостинг: Rutube 3. Антивирус, менеджер паролей и т.д.: Касперский 4. Телефон, планшет: от Чубайса 5. Наши дети будут жить при коммунизме (вариант: править миром). Ничего не забыл?
Denis Osipov
09.04.23 13:32
потому что это форк sticky passwords, застывший в развитии больше 10 лет назад.... Покупал его лет 10 назад, потом стики пассвордс, потом ластпасс, ну и в итоге битварден.
Сергей Малинин
09.04.23 13:46
Мысль понятна. А если сравнивать с конкурентами - что в нём прям плохо? У меня он включён в подписку на Каспера, решил попробовать. Я не спец по криптографии и IT-безопасности, могу оценивать только "фасад", к сожалению. Не всегда работает автоподстановка в браузере, в остальном принципиальных отличий не увидел. До этого был встроенный в Яндекс.Браузер, не понравился; еще до этого - ластпас
Denis Osipov
09.04.23 20:14
что вы собираетесь оценивать в приложении с закрытым исходным кодом, кроме фасада? рекламные проспекты?
Юля Крузенштерн
09.04.23 14:58
Касперский контора ФСБ , вы уж сразу им на почту шлите свои данные , что бы они не напрягались копаясь в паролях от ваших секретов )))
Сергей Малинин
09.04.23 17:28|изменено
Нуууу.... )))) Это не разговор. Ровно также любой американский сервис - контора ЦРУ, английский - Ми6, ну и так далее ))
Kara But
09.04.23 21:43
а кто вас заставляет пользоваться црушным или американским?это также тупо. полно международных с открытым кодом
Alex Ponomar
10.04.23 00:04
У Каспера правда есть более чем известная связь.
80isher
10.04.23 10:37
цру и ми6 не вломятся ко мне с обыском в шесть утра.
Хоботунья Валабух
09.04.23 13:08
я с самого начала относилась к сервисам паролей с недоверием. И под рекламой тут уже писала.Самое время для" я же говорила "!
Dev
09.04.23 13:24
Bitwarden давно пользуюсь. Удобно современно функционально... Единственный минус который меня все время смущает это то что опять же данные хранятся на сторонних серверах. Да, я в курсе что его можно на свой сервер установить, но для меня как для обывателя это слишком сложно. И за сервер надо платить. Ещё в какой-то момент в нём возникла ошибка которая долгое время не давала мне добавлять новые логины и редактировать старые. Хотя просматривать старые было можно. Я даже перешёл обратно на KeePass, но потом ошибку починили и вернулся. Вообще Bitwarden же хоть и опенсорсный, но не Российский и кто знает, вдруг они тоже запретят доступ для Российских пользователей... Это тоже немного смущает. Раньше много всего перепробовал. И LastPass в т.ч. Дольше всего сидел на Enpass и KeePass. Но хотелось чего-то более современного. В целом я считаю идеальной концепцию когда данные синхронизируется через выбранного облачного провайдера. Например Google Drive, Dropbox или Яндекс Диск... Или вообще по WebDAV к чему угодно. Это более универсально. Позволяет легко менять хранилище, не меняя приложение. И по мне так это более безопасно, ведь подобные облака реже взламывают всё-таки. Никто не знает есть ли там что-то подобное.
Alexandr Bely
09.04.23 13:58
keepassxc. На мобиле - оффлайновый, синк файлов баз через отдельные софтины.
Alexanches
09.04.23 16:43
Сервис паролей должен быть надежным, удобным, мультиплатформенным, не слишком популярным и при этом бесплатным. Поэтому Bitwarden
Виктор Подволоцкий
10.04.23 08:40
Что-то все начали переходить на Bitwarden. Так он скоро перестанет быть "не слишком популярным")
Alexanches
10.04.23 15:01
уже 5 лет на нем
Sergey M.
09.04.23 21:36
Я использую keepass Да, его надо синхронизировать вручную. Зато я точно знаю, что к мастер ключу имею доступ только я.
Kara But
09.04.23 21:51|изменено
А я продолжаю пользоваться Lastpass :)- он очевидно удобнее в использовании и Bitwarden'a и тем более Keepass'ов - меня вообще не интересуют утечки моих паролей на 95% сайтов, на которых я провожу 90% времени - уверен, что тех, кто крадет пароли, совершенно не интересуют мои к этим сайтам. - оставшийся 1-5 процент мне проще запомнить, чем городить для этого специально приложение Так что, на мой взгляд, проблема надуманная.
Тайный Пурпурный Ежик
10.04.23 08:46
А чем плох встроенный в браузер менеджер паролей?
Kar Mus
10.04.23 14:06
В блокнотике бумажном записываю
Что вы могли пропустить
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
0
16 февраля
Новости
Устройства
8 способов подключить телефон к телевизору
8 способов подключить телефон к телевизору
0
16 февраля
Ликбез
Устройства
Названы устройства Xiaomi, Redmi и Poco, которые получат Android 17 — в списке более 70 моделей
Названы устройства Xiaomi, Redmi и Poco, которые получат Android 17 — в списке более 70 моделей
0
16 февраля
Android
Новости
Как полностью удалить файлы на iPhone
Как полностью удалить файлы на iPhone
0
15 февраля
iOS
Ликбез
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
0
14 февраля
Новости
Технологии
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
0
14 февраля
Новости
Устройства
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
0
14 февраля
Веб-сервисы
Ликбез
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
13 февраля
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
13 февраля
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
13 февраля
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
13 февраля
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
13 февраля
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Наталья Кадрова1 час назад

0 / 0

Вот знаете, после просмотра фильма хотелось, извините, проблеваться. Если кто-то считает это искусством, мне их жаль, они и понятия об искусстве не имеют. Сплошное развращение молодежи, а им я уверена это недокино понравится. Я бы такое даже запретила к показу. Не случайно оно только в двух городах будет в кинотеатрах, я бы вообще не показывала. Кто захочет и в инете найдет. Так хотелось красивое кино посмотреть, а получила только отвращение.
«Грозовой перевал» с Марго Робби — пошлая смесь «Бриджертонов» и «50 оттенков серого»
Аватар автора комментария
Алекс Мудрый2 часа назад

0 / 0

Я думаю на это стоит взглянуть.
Вышел новый трейлер «Мандалорца и Грогу» — в нём появился охотник из «Войн клонов»
Аватар автора комментария
кун боб4 часа назад

0 / 0

Если одно суждение что-то утверждает, а другое то же самое отрицает об одном и том же объекте в одно и то же время и в одном и том же отношении, то они не могут одновременно быть истинными. Например, два суждения — «котик чёрный» и «котик белый» — не могут одновременно быть истинными, если речь идёт об одном и том же котике, в одно и то же время и в одном и том же отношении. То есть цвет котика сравнивается с одной и той же палитрой. Логично котик будет чёрно-белым, то есть чёрно-белым котиком, там же не говорится чисто белый или чисто чёрный, так что пример нелогичен, потому два утверждения верны.
Объясняем 4 главных закона логики на простых примерах
Аватар автора комментария
Сергей М.4 часа назад

0 / 0

Кто сам себя щекочет, хохочет сколько хочет!
Знаете ли вы, почему нельзя себя пощекотать?
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях