Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
9 апреля 2023

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Вы же видели новости о том, что хакеры взломали LastPass и получили пароли пользователей? Это лишь верхушка айсберга.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Лайфхакер — это то место, где вы всегда можете получить полезный совет. О здоровье, спорте, работе, технологиях — мы пишем о многом и часто даём рекомендации. Однако не все из них выдерживают проверку временем. Даже самые крутые и совершенные сервисы «увядают», гаджеты перестают радовать, а популярные лайфхаки просто теряют актуальность.

Обо всём, что нас окончательно разочаровало, мы поговорим в новой серии статей. И наш первый герой — менеджер паролей LastPass, с которого давно пора валить.

Когда‑то LastPass был действительно хорош

LastPass — сервис с большой историей. Его первая версия вышла в далёком 2008‑м. И уже через год он стал одним из лидеров в своём сегменте. Его много раз называли лучшим решением для хранения паролей — самым удобным, функциональным и надёжным. И долгое время так оно и было.

Лайфхакер неоднократно рекомендовал LastPass своим читателям. Ведь сервис по‑настоящему универсальный, с расширениями для всех популярных браузеров и мобильными приложениями. Все пароли в нём шифруются, хранятся в «облаке» и могут быть синхронизированы между устройствами.

Самое главное, что LastPass работал быстро и предлагал всё, что может потребоваться, в том числе генератор сложных паролей, двухуровневую аутентификацию и заполнитель форм, чтобы ничего не набирать руками. А ещё для одного типа устройств сервис был бесплатным. Ну круто же?

Проблемы начались давно. И это целый снежный ком

Наверняка вы видели новости о том, что LastPass взломали и хакерам удалось получить зашифрованные хранилища паролей его клиентов. Это события прошлого года, которые, казалось бы, сильно подмочили репутацию сервиса. Но если взглянуть на проблему более глобально, то это уже далеко не первый удар по LastPass.

Проблемы сервиса начались ещё с 2011 года. Тогда разработчики обнаружили аномалию во входящем сетевом трафике, а затем аналогичную аномалию в исходящем. Администраторы не выявили признаков нарушения системы безопасности, но и не смогли определить причину гуляющих туда‑сюда данных.

Каких‑то официальных потерь компания не признала, но для сервиса по защите крайне ценных данных звоночек был более чем тревожный.

Чтобы не рисковать, LastPass тогда потребовал от некоторых пользователей сменить свои мастер‑пароли. А CEO компании пришлось оправдываться за «чрезмерную панику».

Это был лишь первый сигнал, за которым последовали другие — с более весомым уроном для репутации сервиса. Так, ещё один подозрительный инцидент произошёл в 2015‑м. Очередная странная активность в сети компании привела к утечке адресов электронной почты, подсказок для пользовательских паролей и некоторых хешированных данных. Разработчики подтвердили факт взлома, но заверили, что зашифрованная информация осталась под замком.

Дальше — больше. В 2016 году уязвимость в LastPass, открывающую доступ к незашифрованным данным, обнаружила независимая фирма по онлайн‑безопасности Detectify. А в 2017‑м и 2019‑м белый хакер Тэвис Орманди нашёл несколько дыр в расширении сервиса для Chrome. Одна из уязвимостей позволяла злоумышленникам получить имя пользователя и пароль.

Ещё одна ахиллесова пята, связанная с хранением мастер‑пароля в локальном файле, была обнаружена в 2020 году. А в 2021‑м эксперты нашли в приложении LastPass для Android сторонние трекеры. Так мы докатились до 2022‑го, когда произошла целая череда инцидентов. Один хлеще другого:

  • Сначала злоумышленник получил несанкционированный доступ к частям среды разработки LastPass, исходному коду и технической информации.
  • Потом этот человек сумел взломать компьютер старшего инженера и получил его мастер‑пароль.
  • Затем хакер проник в корпоративное хранилище, которым пользовались главные инженеры. Там были резервные копии файлов клиентов.
  • Ну и как вишенка на торте — получение доступа к базе данных пользователей от 14 августа 2022 года, а также к нескольким резервным копиям хранилища паролей.

После этой мощной атаки компания LastPass заявляла, что большинству её клиентов не требуется предпринимать каких‑либо действий. Но независимые эксперты рекомендовали всем пользователям сервиса сменить пароли и проявлять особую бдительность против возможных фишинговых атак.

Всё это привело к оттоку клиентов, которые долго не решались переходить на другие хранилища, надеясь на защищённость своих данных в стенах LastPass. Тогда же от сервиса отказались и последние из нас.

Если вы ещё на LastPass, то самое время бежать

Обезопасьте себя и свои данные — смените менеджер паролей. Перейдите с LastPass на альтернативный сервис — их немало. Хотите что‑то такое же функциональное и мощное — есть 1Password, Bitwarden или NordPass. Хотите что‑то поскромнее, что привлекает куда меньше внимания злоумышленников, — присмотритесь к Enpass, Dashlane или Keeper.

Сотрудники редакции Лайфхакера для личных паролей в основном используют Bitwarden и 1Password. У этих сервисов есть все необходимые функции, и в первом варианте за них не нужно платить. К 1Password доверия больше, но он стоит денег.

А что для хранения паролей используете вы и почему? Расскажите в комментариях.

Читайте также
🧐
Отчёт NordPass показал, что многие руководители используют смехотворно простые пароли
6 причин не сохранять пароли в браузере
Как поставить пароль на Windows, убрать его и сбросить, если вдруг забудете
Обложка: Алёна Гулиева / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Проектор Wanbo Mozart 1 Pro 2025

Выбрасываем телевизор и забираем проектор Wanbo Mozart 1 Pro с хорошей скидкой

Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей

Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей

25 очаровательных товаров для дома, которые можно купить со скидкой

25 очаровательных товаров для дома, которые можно купить со скидкой

Распродажа Чёрная пятница наAliExpress

15 достойных внимания товаров со скидками до 67% на «чёрной пятнице»

iPhone 17 Pro подешевеет до 99 990 рублей в «чёрную пятницу». Добавляйте в корзину сейчас!

iPhone 17 Pro подешевеет до 99 990 рублей в «чёрную пятницу». Добавляйте в корзину сейчас!

Надо брать: компактная беговая дорожка для дома со скидкой 66%

Надо брать: компактная беговая дорожка для дома со скидкой 66%

Наушники OnePlus Buds Pro 3

Наушники OnePlus Buds Pro 3 отдают со скидкой 58% на распродаже

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

Это интересно
3 фактора, которые влияют на качество вашего сна

3 фактора, которые влияют на качество вашего сна

ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

Рак груди во время беременности: что нужно знать

Рак груди во время беременности: что нужно знать

Комментарии
Артур😏
09.04.23 12:24
Sticky Password Всем устраивает, пользуюсь уже много лет, постоянно проходят раздачи ключей премиум-версии
Denis Osipov
09.04.23 12:31
увы, клиентов под линукс так и не сделали. Битварден топчик, есть вообще подо все клиенты. И работает стабильнее стики.
Сергей Малинин
09.04.23 13:06
А Kaspersky Password Manager? Или он прям настолько плох, что его даже не упоминают?
Хоботунья Валабух
09.04.23 13:09
И не напишут. По политическим причинам
Dev
09.04.23 13:12|изменено
Это ещё почему интересно? Лайфхакер сервис Российский (вроде), как и Каспер. И по идее должен рекламировать Российские сервисы.
Хоботунья Валабух
09.04.23 13:16|изменено
И как часто вы видели такое поведение у российских сервисов? Я видела только обратное поведение.
Dev
09.04.23 13:27
Почти везде. Хз где вы обратное видели.
Kara But
09.04.23 21:58
У вас какая-то странная местечковая идея, ведущая к деградации. Рекламировать нужно лучшее, а не дрянь, независимо от того, кто это лучшее или дрянь производит
Alex Ponomar
09.04.23 23:53
Не, не по политическим. Чем пользуемся, то и порекомендовали. Но у меня лично, кстати, есть основания не считать упомянутый продукт надежным.
Хоботунья Валабух
09.04.23 23:58
Надеюсь,эти основания более весомые,чем причины считать этот продукт надёжным пару лет назад,когда вы его рекомендовали Жизнь показала,что это ошибка.Как и доверие к другим хвалебным иностранным компаниям,которые якобы за безопасность ( на деле курировались разведкой и собирали данные). Не помню названия,но скандалы были шумные
Alex Ponomar
10.04.23 00:02
Кто, я рекомендовал? Не припомню такого. И скандалов с курированием зарубежными разведками иностранных компаний. Поделитесь ссылками на шумные скандалы?
Хоботунья Валабух
10.04.23 10:35
я не слежу за именами.Здесь несколько лет назад была рекомендация сервиса,который сейчас уже считают скомпроментированным.Меня за сомнения подняли на смех с упоминанием гендера. А скандалы ищите сами.Я в подкасте Эха Москвы в Точке слышала. Уж если они писали про плохой Запад, значит дело совсем замять никакой возможности не было
Alex Ponomar
10.04.23 12:49
Короче, в огороде бузина, а в Киеве дядька :)
Хоботунья Валабух
10.04.23 13:01
Ага. Сначала рекламируют фуфло,а когда это уже невозможно скрыть ,пытаются другой сервис такого же качества втюхать. А любые сомнения объясняют глупостью оппонентов. Ничего не поменялось
Alex Ponomar
10.04.23 13:16
Давайте внесем ясность: какое фуфло рекламировалось и какой другой сервис такого же качества вам пытаются втюхать?
Хоботунья Валабух
10.04.23 13:24
LastPass.Это фуфло здесь рекламировали неоднократно много лет. Меня хейтили,когда я писала,что не стоит. Потом стали втюхивать аналоги,когда во всех новостях пошла информация о сливе. Это одна из статей,которая пытается затащить доверчивых на такую же платформу. Которую опять сольют. И вы опять будете хейтить Касперский и другие российские сервисы( я про лайфхакер) без объяснения причин. И продвигать зарубежные даже после многократных взломов.
Alex Ponomar
10.04.23 15:52
Видите ли, есть разница между «рекламировали» и «рекомендовали». Денег от LastPass мы отродясь не получали, а продукт у них долгое время был действительно хорошим. Прошло время, нужно обозначить, что все изменилось, мы это сделали. В статье указали те продукты, которыми мы пользуемся. Пользователей других продуктов не нашлось, но их активно подсказывают в комментариях читатели. Ну и редакция вас точно не хейтила, мы активно боремся с хейтом и фейками в комментариях.Ваши наскоки про «непатриотичность» Лайфхакера оставлю без комментариев, это не более чем ваши измышления.
Хоботунья Валабух
10.04.23 18:54
Отсутствие коммерческого интереса — недоказуемо.А учитывая,что " долгое" время,это меньше десяти лет,так я вообще сомневаюсь в его отсутствии. Равно как и в том,что это личный выбор. Потому что читаю/ слушаю не только вас. Случайностью одинаковое мнение у разных изданий не бывает.
Alex Ponomar
11.04.23 12:42
Скажите, а вы уже перестали пить коньяк по утрам?
Хоботунья Валабух
11.04.23 13:03
Я и не сомневалась,что аргументы за несколько лет не появились. Будете втюхивать фуфло народу,наподобие менеджеров паролей или тех же Комнат,а всех сомневающихся хейтить
Alex Ponomar
11.04.23 13:30
Да кто ж вас хейтит, всего лишь использую ваш уровень аргментации, чтобы вам было более понятно. Короче, неупотребление коньяка по утрам доказать не можете, так и запишем.
Хоботунья Валабух
12.04.23 12:22
Что,Алёкса, память,как у губки? Даже не гуппи,раз приходится записывать простые вещи. Понятно,почему приходится менеджером пользоваться. Доказывать что-то впаривателять фуфла?Зачем? Тут уже доказали,как умеют оценивать степень безопасности. У вас там на самом деле деньги не получили за эту рекламу,а вы клиентуру нагоняли просто так? И даже,когда слили адреса, никто не поделился? Л— это призвание Надеюсь,теперь вам не пришлось напрягаться,чтобы меня понять? С вашими аналитическими способностями ( их нет,иначе бы не втюхивали так настойчиво ту дрянь) это явно,непосильная задача
Alex Ponomar
13.04.23 19:17
На том и закончим с вами :)
Сергей Алексеев
10.04.23 16:26
А вы тут про что пишете? Про хорошую Россию? Тогда давайте пакетом. Лучшие: 1. Поиск: Яндекс 2. Социальные сети: ОК, ВК 3. Видеохостинг: Rutube 3. Антивирус, менеджер паролей и т.д.: Касперский 4. Телефон, планшет: от Чубайса 5. Наши дети будут жить при коммунизме (вариант: править миром). Ничего не забыл?
Denis Osipov
09.04.23 13:32
потому что это форк sticky passwords, застывший в развитии больше 10 лет назад.... Покупал его лет 10 назад, потом стики пассвордс, потом ластпасс, ну и в итоге битварден.
Сергей Малинин
09.04.23 13:46
Мысль понятна. А если сравнивать с конкурентами - что в нём прям плохо? У меня он включён в подписку на Каспера, решил попробовать. Я не спец по криптографии и IT-безопасности, могу оценивать только "фасад", к сожалению. Не всегда работает автоподстановка в браузере, в остальном принципиальных отличий не увидел. До этого был встроенный в Яндекс.Браузер, не понравился; еще до этого - ластпас
Denis Osipov
09.04.23 20:14
что вы собираетесь оценивать в приложении с закрытым исходным кодом, кроме фасада? рекламные проспекты?
Юля Крузенштерн
09.04.23 14:58
Касперский контора ФСБ , вы уж сразу им на почту шлите свои данные , что бы они не напрягались копаясь в паролях от ваших секретов )))
Сергей Малинин
09.04.23 17:28|изменено
Нуууу.... )))) Это не разговор. Ровно также любой американский сервис - контора ЦРУ, английский - Ми6, ну и так далее ))
Kara But
09.04.23 21:43
а кто вас заставляет пользоваться црушным или американским?это также тупо. полно международных с открытым кодом
Alex Ponomar
10.04.23 00:04
У Каспера правда есть более чем известная связь.
80isher
10.04.23 10:37
цру и ми6 не вломятся ко мне с обыском в шесть утра.
Хоботунья Валабух
09.04.23 13:08
я с самого начала относилась к сервисам паролей с недоверием. И под рекламой тут уже писала.Самое время для" я же говорила "!
Dev
09.04.23 13:24
Bitwarden давно пользуюсь. Удобно современно функционально... Единственный минус который меня все время смущает это то что опять же данные хранятся на сторонних серверах. Да, я в курсе что его можно на свой сервер установить, но для меня как для обывателя это слишком сложно. И за сервер надо платить. Ещё в какой-то момент в нём возникла ошибка которая долгое время не давала мне добавлять новые логины и редактировать старые. Хотя просматривать старые было можно. Я даже перешёл обратно на KeePass, но потом ошибку починили и вернулся. Вообще Bitwarden же хоть и опенсорсный, но не Российский и кто знает, вдруг они тоже запретят доступ для Российских пользователей... Это тоже немного смущает. Раньше много всего перепробовал. И LastPass в т.ч. Дольше всего сидел на Enpass и KeePass. Но хотелось чего-то более современного. В целом я считаю идеальной концепцию когда данные синхронизируется через выбранного облачного провайдера. Например Google Drive, Dropbox или Яндекс Диск... Или вообще по WebDAV к чему угодно. Это более универсально. Позволяет легко менять хранилище, не меняя приложение. И по мне так это более безопасно, ведь подобные облака реже взламывают всё-таки. Никто не знает есть ли там что-то подобное.
Alexandr Bely
09.04.23 13:58
keepassxc. На мобиле - оффлайновый, синк файлов баз через отдельные софтины.
Alexanches
09.04.23 16:43
Сервис паролей должен быть надежным, удобным, мультиплатформенным, не слишком популярным и при этом бесплатным. Поэтому Bitwarden
Виктор Подволоцкий
10.04.23 08:40
Что-то все начали переходить на Bitwarden. Так он скоро перестанет быть "не слишком популярным")
Alexanches
10.04.23 15:01
уже 5 лет на нем
Sergey M.
09.04.23 21:36
Я использую keepass Да, его надо синхронизировать вручную. Зато я точно знаю, что к мастер ключу имею доступ только я.
Kara But
09.04.23 21:51|изменено
А я продолжаю пользоваться Lastpass :)- он очевидно удобнее в использовании и Bitwarden'a и тем более Keepass'ов - меня вообще не интересуют утечки моих паролей на 95% сайтов, на которых я провожу 90% времени - уверен, что тех, кто крадет пароли, совершенно не интересуют мои к этим сайтам. - оставшийся 1-5 процент мне проще запомнить, чем городить для этого специально приложение Так что, на мой взгляд, проблема надуманная.
Тайный Пурпурный Ежик
10.04.23 08:46
А чем плох встроенный в браузер менеджер паролей?
Kar Mus
10.04.23 14:06
В блокнотике бумажном записываю
Что вы могли пропустить
Без интернета, но с пропагандой: YouTube-блогер изучил два смартфона из Северной Кореи
Без интернета, но с пропагандой: YouTube-блогер изучил два смартфона из Северной Кореи
0
13:09
Новости
Устройства
Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей
Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей
11:00
Покупки
Технологии
В ChatGPT появилась функция «Исследование покупок» — как персональный продавец-консультант
В ChatGPT появилась функция «Исследование покупок» — как персональный продавец-консультант
0
10:31
Веб-сервисы
Новости
У ИИ-устройства Сэма Альтмана и Джони Айва появился прототип — но релиза придётся подождать
У ИИ-устройства Сэма Альтмана и Джони Айва появился прототип — но релиза придётся подождать
0
10:10
Новости
Устройства
Представлены Honor 500 и 500 Pro — смартфоны с батареями на 8 000 мА·ч и сенсорной кнопкой для съёмки
Представлены Honor 500 и 500 Pro — смартфоны с батареями на 8 000 мА·ч и сенсорной кнопкой для съёмки
0
Вчера
Новости
Устройства
Что лучше — ноутбук или стационарный компьютер
Что лучше — ноутбук или стационарный компьютер
0
Вчера
Ликбез
Устройства
«Проводник» в Windows 11 будет загружаться быстрее — особенно на слабых ПК
«Проводник» в Windows 11 будет загружаться быстрее — особенно на слабых ПК
0
Вчера
Windows
Новости
Передача файлов с Android на iPhone и обратно заработает на Snapdragon-смартфонах
Передача файлов с Android на iPhone и обратно заработает на Snapdragon-смартфонах
0
Вчера
Android
Новости
15 старых мобильных игр, в которые интересно играть до сих пор
15 старых мобильных игр, в которые интересно играть до сих пор
0
23 ноября
Технологии
Технологии
Xiaomi начала обновлять до HyperOS 3 ещё четыре смартфона, включая Redmi 13
Xiaomi начала обновлять до HyperOS 3 ещё четыре смартфона, включая Redmi 13
0
22 ноября
Android
Новости
Представлен внешний SSD с кнопкой уничтожения файлов без следа — прямо как в шпионских фильмах
Представлен внешний SSD с кнопкой уничтожения файлов без следа — прямо как в шпионских фильмах
0
22 ноября
Новости
Устройства
Испарительная камера рвётся голыми руками: OnePlus 15 проверили на прочность
Испарительная камера рвётся голыми руками: OnePlus 15 проверили на прочность
0
22 ноября
Новости
Устройства
Как выбрать хороший увлажнитель воздуха для квартиры и частного дома
Как выбрать хороший увлажнитель воздуха для квартиры и частного дома
0
22 ноября
Как выбрать
Ликбез
В «Блокноте» на Windows 11 появилась поддержка таблиц
В «Блокноте» на Windows 11 появилась поддержка таблиц
0
22 ноября
Windows
Новости
Huawei увеличит автономность смартфонов Mate 80 до 14 дней
Huawei увеличит автономность смартфонов Mate 80 до 14 дней
0
21 ноября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Zodiac Animalia5 минут назад

0 / 0

C геймофикацией финансов ясно. А как с монетизацией игр?
Как навести порядок в личных финансах, превратив это в игру 
Аватар автора комментария
Alexandra Radyukina19 минут назад

0 / 0

Хорошая инструкция. Я биток через OKX покупаю по p2p, проще всего рублями оплатить и сразу на кошелек вывести
Как купить биткойны, если вы живёте в России
Аватар автора комментария
twenty fourth of September21 минуту назад

+11 / 0

Я 82 г.р. Помню, будучи ещё пацаном, на вопрос какую комедию считаю самой смешной, я хорошо подумав назвал "Голый пистолет". Каким же было моё удивление, когда спустя почти 30 лет моё мнение разделила широкая общественность. Я почему-то считал что многие её посчитают тупой и, в принципе, будут по своему правы.
От «Голого пистолета» до «SuperПерцев»: Variety назвал 100 лучших комедий всех времён
Аватар автора комментария
Мария Басова26 минут назад

0 / 0

Привет. Есть еще https://gclnk.com/FTz4bJdc Очень удобно. Все через ТГ и ВК, ничего устанавливать не нужно
10 приложений и сервисов для онлайн-записи клиентов
Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях