Dashlane: утекли зашифрованные хранилища 20 клиентов
Dashlane: утекли зашифрованные хранилища 20 клиентов Менеджер паролей Dashlane подтвердил компрометацию пользовательских данных, но до сих пор не раскрывает механизм атаки. Злоумышленники похитили зашифрованные парольные хранилища минимум двадцати клиентов. Dashlane признаёт факт утечки, но молчит о том, как именно атакующие обошли защиту аккаунтов. Это критичная информация. Менеджер паролей — единая точка отказа для всей цифровой жизни пользователя. Если атака эксплуатирует уязвимость на стороне сервиса, а не социнженерию или фишинг конкретных жертв — проблема системная. Зашифрованное хранилище — это не защита от атаки, а отсрочка. Вопрос в стойкости мастер-пароля и времени на его взлом. Dashlane использует zero-knowledge архитектуру: мастер-пароль не покидает устройство, расшифровка происходит локально. Значит, либо атакующие перехватили данные в момент синхронизации, либо эксплуатировали уязвимость в клиенте или протоколе обмена. Молчание компании усиливает тревогу. Без публичного разбора вектора атаки пользователи не могут оценить риски. Сменить мастер-пароль? Отозвать сессии? Мигрировать на другой сервис? Неясно. Урок для команд безопасности: парольные менеджеры требуют аудита не реже раза в квартал, многофакторной аутентификации на всех устройствах и плана эвакуации на случай компрометации провайдера. #dashlane #безопасность #утечкиданных