Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
9 апреля 2023

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Вы же видели новости о том, что хакеры взломали LastPass и получили пароли пользователей? Это лишь верхушка айсберга.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Пора признаться: LastPass уже не тот. Вот почему стоит перейти на другое хранилище паролей

Лайфхакер — это то место, где вы всегда можете получить полезный совет. О здоровье, спорте, работе, технологиях — мы пишем о многом и часто даём рекомендации. Однако не все из них выдерживают проверку временем. Даже самые крутые и совершенные сервисы «увядают», гаджеты перестают радовать, а популярные лайфхаки просто теряют актуальность.

Обо всём, что нас окончательно разочаровало, мы поговорим в новой серии статей. И наш первый герой — менеджер паролей LastPass, с которого давно пора валить.

Когда‑то LastPass был действительно хорош

LastPass — сервис с большой историей. Его первая версия вышла в далёком 2008‑м. И уже через год он стал одним из лидеров в своём сегменте. Его много раз называли лучшим решением для хранения паролей — самым удобным, функциональным и надёжным. И долгое время так оно и было.

Лайфхакер неоднократно рекомендовал LastPass своим читателям. Ведь сервис по‑настоящему универсальный, с расширениями для всех популярных браузеров и мобильными приложениями. Все пароли в нём шифруются, хранятся в «облаке» и могут быть синхронизированы между устройствами.

Самое главное, что LastPass работал быстро и предлагал всё, что может потребоваться, в том числе генератор сложных паролей, двухуровневую аутентификацию и заполнитель форм, чтобы ничего не набирать руками. А ещё для одного типа устройств сервис был бесплатным. Ну круто же?

Проблемы начались давно. И это целый снежный ком

Наверняка вы видели новости о том, что LastPass взломали и хакерам удалось получить зашифрованные хранилища паролей его клиентов. Это события прошлого года, которые, казалось бы, сильно подмочили репутацию сервиса. Но если взглянуть на проблему более глобально, то это уже далеко не первый удар по LastPass.

Проблемы сервиса начались ещё с 2011 года. Тогда разработчики обнаружили аномалию во входящем сетевом трафике, а затем аналогичную аномалию в исходящем. Администраторы не выявили признаков нарушения системы безопасности, но и не смогли определить причину гуляющих туда‑сюда данных.

Каких‑то официальных потерь компания не признала, но для сервиса по защите крайне ценных данных звоночек был более чем тревожный.

Чтобы не рисковать, LastPass тогда потребовал от некоторых пользователей сменить свои мастер‑пароли. А CEO компании пришлось оправдываться за «чрезмерную панику».

Это был лишь первый сигнал, за которым последовали другие — с более весомым уроном для репутации сервиса. Так, ещё один подозрительный инцидент произошёл в 2015‑м. Очередная странная активность в сети компании привела к утечке адресов электронной почты, подсказок для пользовательских паролей и некоторых хешированных данных. Разработчики подтвердили факт взлома, но заверили, что зашифрованная информация осталась под замком.

Дальше — больше. В 2016 году уязвимость в LastPass, открывающую доступ к незашифрованным данным, обнаружила независимая фирма по онлайн‑безопасности Detectify. А в 2017‑м и 2019‑м белый хакер Тэвис Орманди нашёл несколько дыр в расширении сервиса для Chrome. Одна из уязвимостей позволяла злоумышленникам получить имя пользователя и пароль.

Ещё одна ахиллесова пята, связанная с хранением мастер‑пароля в локальном файле, была обнаружена в 2020 году. А в 2021‑м эксперты нашли в приложении LastPass для Android сторонние трекеры. Так мы докатились до 2022‑го, когда произошла целая череда инцидентов. Один хлеще другого:

  • Сначала злоумышленник получил несанкционированный доступ к частям среды разработки LastPass, исходному коду и технической информации.
  • Потом этот человек сумел взломать компьютер старшего инженера и получил его мастер‑пароль.
  • Затем хакер проник в корпоративное хранилище, которым пользовались главные инженеры. Там были резервные копии файлов клиентов.
  • Ну и как вишенка на торте — получение доступа к базе данных пользователей от 14 августа 2022 года, а также к нескольким резервным копиям хранилища паролей.

После этой мощной атаки компания LastPass заявляла, что большинству её клиентов не требуется предпринимать каких‑либо действий. Но независимые эксперты рекомендовали всем пользователям сервиса сменить пароли и проявлять особую бдительность против возможных фишинговых атак.

Всё это привело к оттоку клиентов, которые долго не решались переходить на другие хранилища, надеясь на защищённость своих данных в стенах LastPass. Тогда же от сервиса отказались и последние из нас.

Если вы ещё на LastPass, то самое время бежать

Обезопасьте себя и свои данные — смените менеджер паролей. Перейдите с LastPass на альтернативный сервис — их немало. Хотите что‑то такое же функциональное и мощное — есть 1Password, Bitwarden или NordPass. Хотите что‑то поскромнее, что привлекает куда меньше внимания злоумышленников, — присмотритесь к Enpass, Dashlane или Keeper.

Сотрудники редакции Лайфхакера для личных паролей в основном используют Bitwarden и 1Password. У этих сервисов есть все необходимые функции, и в первом варианте за них не нужно платить. К 1Password доверия больше, но он стоит денег.

А что для хранения паролей используете вы и почему? Расскажите в комментариях.

Читайте также
🧐
Отчёт NordPass показал, что многие руководители используют смехотворно простые пароли
6 причин не сохранять пароли в браузере
Как поставить пароль на Windows, убрать его и сбросить, если вдруг забудете
Обложка: Алёна Гулиева / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 пылесосов от Roborock с дополнительной скидкой Лайфхакера

5 пылесосов от Roborock с дополнительной скидкой Лайфхакера

Самую популярную болгарку от Yofidra отдают с приятной скидкой

Самую популярную болгарку от Yofidra отдают с приятной скидкой

10 товаров с маркетплейсов, достойных внимания на этой неделе

10 товаров с маркетплейсов, достойных внимания на этой неделе

QLED-телевизор от Hyundai

Надо брать: 50-дюймовый QLED-телевизор от Hyundai с Android TV

10 вещей для сумки: они нужны нам все

10 вещей для сумки: они нужны нам все

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

Товары с AliExpress с быстрой доставкой

10 классных товаров с AliExpress с быстрой доставкой

12 платьев, чтобы стать главным цветочком в городе

12 платьев, чтобы стать главным цветочком в городе

Это интересно
Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

6 лайфхаков, которые помогут легко накопить на 13-ю зарплату

6 лайфхаков, которые помогут легко накопить на 13-ю зарплату

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Что такое «карта родинок» и зачем её составляют

Что такое «карта родинок» и зачем её составляют

Комментарии
Артур😏
09.04.23 12:24
Sticky Password Всем устраивает, пользуюсь уже много лет, постоянно проходят раздачи ключей премиум-версии
Denis Osipov
09.04.23 12:31
увы, клиентов под линукс так и не сделали. Битварден топчик, есть вообще подо все клиенты. И работает стабильнее стики.
Сергей Малинин
09.04.23 13:06
А Kaspersky Password Manager? Или он прям настолько плох, что его даже не упоминают?
Хоботунья Валабух
09.04.23 13:09
И не напишут. По политическим причинам
Dev
09.04.23 13:12|изменено
Это ещё почему интересно? Лайфхакер сервис Российский (вроде), как и Каспер. И по идее должен рекламировать Российские сервисы.
Хоботунья Валабух
09.04.23 13:16|изменено
И как часто вы видели такое поведение у российских сервисов? Я видела только обратное поведение.
Dev
09.04.23 13:27
Почти везде. Хз где вы обратное видели.
Kara But
09.04.23 21:58
У вас какая-то странная местечковая идея, ведущая к деградации. Рекламировать нужно лучшее, а не дрянь, независимо от того, кто это лучшее или дрянь производит
Alex Ponomar
09.04.23 23:53
Не, не по политическим. Чем пользуемся, то и порекомендовали. Но у меня лично, кстати, есть основания не считать упомянутый продукт надежным.
Хоботунья Валабух
09.04.23 23:58
Надеюсь,эти основания более весомые,чем причины считать этот продукт надёжным пару лет назад,когда вы его рекомендовали Жизнь показала,что это ошибка.Как и доверие к другим хвалебным иностранным компаниям,которые якобы за безопасность ( на деле курировались разведкой и собирали данные). Не помню названия,но скандалы были шумные
Alex Ponomar
10.04.23 00:02
Кто, я рекомендовал? Не припомню такого. И скандалов с курированием зарубежными разведками иностранных компаний. Поделитесь ссылками на шумные скандалы?
Хоботунья Валабух
10.04.23 10:35
я не слежу за именами.Здесь несколько лет назад была рекомендация сервиса,который сейчас уже считают скомпроментированным.Меня за сомнения подняли на смех с упоминанием гендера. А скандалы ищите сами.Я в подкасте Эха Москвы в Точке слышала. Уж если они писали про плохой Запад, значит дело совсем замять никакой возможности не было
Alex Ponomar
10.04.23 12:49
Короче, в огороде бузина, а в Киеве дядька :)
Хоботунья Валабух
10.04.23 13:01
Ага. Сначала рекламируют фуфло,а когда это уже невозможно скрыть ,пытаются другой сервис такого же качества втюхать. А любые сомнения объясняют глупостью оппонентов. Ничего не поменялось
Alex Ponomar
10.04.23 13:16
Давайте внесем ясность: какое фуфло рекламировалось и какой другой сервис такого же качества вам пытаются втюхать?
Хоботунья Валабух
10.04.23 13:24
LastPass.Это фуфло здесь рекламировали неоднократно много лет. Меня хейтили,когда я писала,что не стоит. Потом стали втюхивать аналоги,когда во всех новостях пошла информация о сливе. Это одна из статей,которая пытается затащить доверчивых на такую же платформу. Которую опять сольют. И вы опять будете хейтить Касперский и другие российские сервисы( я про лайфхакер) без объяснения причин. И продвигать зарубежные даже после многократных взломов.
Alex Ponomar
10.04.23 15:52
Видите ли, есть разница между «рекламировали» и «рекомендовали». Денег от LastPass мы отродясь не получали, а продукт у них долгое время был действительно хорошим. Прошло время, нужно обозначить, что все изменилось, мы это сделали. В статье указали те продукты, которыми мы пользуемся. Пользователей других продуктов не нашлось, но их активно подсказывают в комментариях читатели. Ну и редакция вас точно не хейтила, мы активно боремся с хейтом и фейками в комментариях.Ваши наскоки про «непатриотичность» Лайфхакера оставлю без комментариев, это не более чем ваши измышления.
Хоботунья Валабух
10.04.23 18:54
Отсутствие коммерческого интереса — недоказуемо.А учитывая,что " долгое" время,это меньше десяти лет,так я вообще сомневаюсь в его отсутствии. Равно как и в том,что это личный выбор. Потому что читаю/ слушаю не только вас. Случайностью одинаковое мнение у разных изданий не бывает.
Alex Ponomar
11.04.23 12:42
Скажите, а вы уже перестали пить коньяк по утрам?
Хоботунья Валабух
11.04.23 13:03
Я и не сомневалась,что аргументы за несколько лет не появились. Будете втюхивать фуфло народу,наподобие менеджеров паролей или тех же Комнат,а всех сомневающихся хейтить
Alex Ponomar
11.04.23 13:30
Да кто ж вас хейтит, всего лишь использую ваш уровень аргментации, чтобы вам было более понятно. Короче, неупотребление коньяка по утрам доказать не можете, так и запишем.
Хоботунья Валабух
12.04.23 12:22
Что,Алёкса, память,как у губки? Даже не гуппи,раз приходится записывать простые вещи. Понятно,почему приходится менеджером пользоваться. Доказывать что-то впаривателять фуфла?Зачем? Тут уже доказали,как умеют оценивать степень безопасности. У вас там на самом деле деньги не получили за эту рекламу,а вы клиентуру нагоняли просто так? И даже,когда слили адреса, никто не поделился? Л— это призвание Надеюсь,теперь вам не пришлось напрягаться,чтобы меня понять? С вашими аналитическими способностями ( их нет,иначе бы не втюхивали так настойчиво ту дрянь) это явно,непосильная задача
Alex Ponomar
13.04.23 19:17
На том и закончим с вами :)
Сергей Алексеев
10.04.23 16:26
А вы тут про что пишете? Про хорошую Россию? Тогда давайте пакетом. Лучшие: 1. Поиск: Яндекс 2. Социальные сети: ОК, ВК 3. Видеохостинг: Rutube 3. Антивирус, менеджер паролей и т.д.: Касперский 4. Телефон, планшет: от Чубайса 5. Наши дети будут жить при коммунизме (вариант: править миром). Ничего не забыл?
Denis Osipov
09.04.23 13:32
потому что это форк sticky passwords, застывший в развитии больше 10 лет назад.... Покупал его лет 10 назад, потом стики пассвордс, потом ластпасс, ну и в итоге битварден.
Сергей Малинин
09.04.23 13:46
Мысль понятна. А если сравнивать с конкурентами - что в нём прям плохо? У меня он включён в подписку на Каспера, решил попробовать. Я не спец по криптографии и IT-безопасности, могу оценивать только "фасад", к сожалению. Не всегда работает автоподстановка в браузере, в остальном принципиальных отличий не увидел. До этого был встроенный в Яндекс.Браузер, не понравился; еще до этого - ластпас
Denis Osipov
09.04.23 20:14
что вы собираетесь оценивать в приложении с закрытым исходным кодом, кроме фасада? рекламные проспекты?
Юля Крузенштерн
09.04.23 14:58
Касперский контора ФСБ , вы уж сразу им на почту шлите свои данные , что бы они не напрягались копаясь в паролях от ваших секретов )))
Сергей Малинин
09.04.23 17:28|изменено
Нуууу.... )))) Это не разговор. Ровно также любой американский сервис - контора ЦРУ, английский - Ми6, ну и так далее ))
Kara But
09.04.23 21:43
а кто вас заставляет пользоваться црушным или американским?это также тупо. полно международных с открытым кодом
Alex Ponomar
10.04.23 00:04
У Каспера правда есть более чем известная связь.
80isher
10.04.23 10:37
цру и ми6 не вломятся ко мне с обыском в шесть утра.
Хоботунья Валабух
09.04.23 13:08
я с самого начала относилась к сервисам паролей с недоверием. И под рекламой тут уже писала.Самое время для" я же говорила "!
Dev
09.04.23 13:24
Bitwarden давно пользуюсь. Удобно современно функционально... Единственный минус который меня все время смущает это то что опять же данные хранятся на сторонних серверах. Да, я в курсе что его можно на свой сервер установить, но для меня как для обывателя это слишком сложно. И за сервер надо платить. Ещё в какой-то момент в нём возникла ошибка которая долгое время не давала мне добавлять новые логины и редактировать старые. Хотя просматривать старые было можно. Я даже перешёл обратно на KeePass, но потом ошибку починили и вернулся. Вообще Bitwarden же хоть и опенсорсный, но не Российский и кто знает, вдруг они тоже запретят доступ для Российских пользователей... Это тоже немного смущает. Раньше много всего перепробовал. И LastPass в т.ч. Дольше всего сидел на Enpass и KeePass. Но хотелось чего-то более современного. В целом я считаю идеальной концепцию когда данные синхронизируется через выбранного облачного провайдера. Например Google Drive, Dropbox или Яндекс Диск... Или вообще по WebDAV к чему угодно. Это более универсально. Позволяет легко менять хранилище, не меняя приложение. И по мне так это более безопасно, ведь подобные облака реже взламывают всё-таки. Никто не знает есть ли там что-то подобное.
Alexandr Bely
09.04.23 13:58
keepassxc. На мобиле - оффлайновый, синк файлов баз через отдельные софтины.
Alexanches
09.04.23 16:43
Сервис паролей должен быть надежным, удобным, мультиплатформенным, не слишком популярным и при этом бесплатным. Поэтому Bitwarden
Виктор Подволоцкий
10.04.23 08:40
Что-то все начали переходить на Bitwarden. Так он скоро перестанет быть "не слишком популярным")
Alexanches
10.04.23 15:01
уже 5 лет на нем
Sergey M.
09.04.23 21:36
Я использую keepass Да, его надо синхронизировать вручную. Зато я точно знаю, что к мастер ключу имею доступ только я.
Kara But
09.04.23 21:51|изменено
А я продолжаю пользоваться Lastpass :)- он очевидно удобнее в использовании и Bitwarden'a и тем более Keepass'ов - меня вообще не интересуют утечки моих паролей на 95% сайтов, на которых я провожу 90% времени - уверен, что тех, кто крадет пароли, совершенно не интересуют мои к этим сайтам. - оставшийся 1-5 процент мне проще запомнить, чем городить для этого специально приложение Так что, на мой взгляд, проблема надуманная.
Тайный Пурпурный Ежик
10.04.23 08:46
А чем плох встроенный в браузер менеджер паролей?
Kar Mus
10.04.23 14:06
В блокнотике бумажном записываю
Что вы могли пропустить
Наушники с ANC внутри смарт-часов: Huawei представила Watch Buds 2
Наушники с ANC внутри смарт-часов: Huawei представила Watch Buds 2
0
Вчера
Новости
Устройства
Huawei представила Pura X Max — широкую раскладушку с обновлённым дизайном и улучшенными камерами
Huawei представила Pura X Max — широкую раскладушку с обновлённым дизайном и улучшенными камерами
0
Вчера
Новости
Устройства
Перископ на 200 Мп и антибликовый экран: Huawei представила флагманскую серию Pura 90
Перископ на 200 Мп и антибликовый экран: Huawei представила флагманскую серию Pura 90
0
Вчера
Новости
Устройства
Как перенести данные с Google Drive на «Яндекс Диск» или в другое облако
Как перенести данные с Google Drive на «Яндекс Диск» или в другое облако
0
Вчера
Технологии
Технологии
Эксперты рассказали, как долго продлится дефицит оперативной памяти в мире
Эксперты рассказали, как долго продлится дефицит оперативной памяти в мире
0
Вчера
Новости
Технологии
Как выбрать моющий пылесос и не пожалеть о покупке
Как выбрать моющий пылесос и не пожалеть о покупке
0
19 апреля
Технологии
Технологии
Сделают красиво: 7 лучших нейросетей для визуализации данных
Сделают красиво: 7 лучших нейросетей для визуализации данных
0
18 апреля
Технологии
Технологии
Макет «квадратного» iPhone Fold впервые показали на фото
Макет «квадратного» iPhone Fold впервые показали на фото
0
17 апреля
Новости
Устройства
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
0
17 апреля
Технологии
Технологии
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
0
17 апреля
Новости
Технологии
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
0
17 апреля
Технологии
Технологии
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
0
16 апреля
Устройства
Устройства
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
0
16 апреля
Новости
Технологии
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
0
16 апреля
Устройства
Устройства
Samsung готовит аналог складного iPhone, но в формате трифолда
Samsung готовит аналог складного iPhone, но в формате трифолда
0
16 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Harper Williams1 час назад

0 / 0

Ладно, хорошо. Сара—светлокожая блондинка с каре. Но нет, еë нужно сделать темнокожей кудрявой брюнеткой! С Эбби я до сих пор в шоке.. Она в игре буквально танк, что с ней в сериале, даже Элли на еë фоне сильнее выглядит.. С самой Элли ещë понятно, сыграла хорошо.. НО ЭТО УЖЕ СЛИШКОМ, Я РЕВУ. Я просто молюсь, чтобы с Кирианны смыли весь макияж и сделали еë похожей на ПАРНЯ, потому что если Лев будет выглядеть как ранимый подросток-трансгендер, а не сильный, нарушивший правила и пытающийся выжить в обществе, где его не примут таким, какой он есть, это будет провалом всего сериала. (Конечно, исключительно моë мнение.)
HBO выбрала актрис на роли Льва и Яры в сериале The Last Of Us
Аватар автора комментария
Рафаэль Галиев1 час назад

0 / 0

Они же объяснения попытаются получить! Придется обсуждать, разговаотвать, обьяснять.
Альпийский развод — страшный тренд в отношениях, который не должен распространяться сильнее
Аватар автора комментария
Алекса4 часа назад

0 / 0

Благодарю вас за такой честный и подробный рассказ про школу! Смотрю вас в инстаграм ,очень интересные рилсы ! Удачи вам ! Вы молодчина !
Корень лотоса на обед и шесть часов тренировок: как я изучаю кунг-фу в Шаолине
Аватар автора комментария
Рукоблуд5 часов назад

0 / 0

Полный бред, тащить с собой кого-то, куда-то, чтобы потом бросить? Проще сказать: "Иди ты в ж..." И ни какой уголовщины.
Альпийский развод — страшный тренд в отношениях, который не должен распространяться сильнее
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях