「LastPass」も「Bitwarden」も危ない😱結局、メモ帳でローカル保存が無難なのでは?

サムネイル
1 : 2023/03/28(火) 09:48:35.28 ID:RptZ52c+M

LastPassに再びハッキング被害–機密情報にアクセスできるマスターパスワードが窃取

無料のパスワードマネージャー「Bitwarden」には別のサイトを埋め込んでパスワードを盗める欠陥があるとセキュリティ企業が報告
https://gigazine.net/news/20230309-bitwarden-flaw-steal-passwords-using-iframes/

2 : 2023/03/28(火) 09:49:00.31 ID:RptZ52c+M
LastPassに再びハッキング被害–機密情報にアクセスできるマスターパスワードが窃取
https://japan.zdnet.com/article/35200668/
4 : 2023/03/28(火) 09:49:26.64 ID:wK/oRUwir
ノートにペンで書いておけ
5 : 2023/03/28(火) 09:50:03.23 ID:GXYLTm7tM
Chromeだよね
6 : 2023/03/28(火) 09:50:39.79 ID:J99zyIkzM
bitwardenでええやろ
7 : 2023/03/28(火) 09:51:04.17 ID:AxZq+Fdx0
keepassでいいよね
8 : 2023/03/28(火) 09:51:18.55 ID:hssT4JnKa
LastPassよわよわ過ぎるだろ
9 : 2023/03/28(火) 09:51:22.23 ID:cEMXajFG0
普通keepass使うよね
10 : 2023/03/28(火) 09:51:34.91 ID:ve1E+IfY0
1pass便利すぎて他が無理
むしろ一番重要な情報にすらお金かけれない奴って何がしたいの?
18 : 2023/03/28(火) 10:04:54.22 ID:YHxa1SfNa
>>10
嫌儲はセキュリティに金かける奴はアホみたいな風潮あるよなあ
12 : 2023/03/28(火) 09:52:07.24 ID:cdzer6Sl0
そら無料ソフトはだめに決まってんだろ
13 : 2023/03/28(火) 09:55:14.05 ID:ycaIsSoG0
便利なものには落とし穴がある
紙のメモ最強
14 : 2023/03/28(火) 09:58:31.81 ID:tf9jxAbh0
Google Keepでいいよ
15 : 2023/03/28(火) 10:02:08.88 ID:OHWx7JBg0
bitwardenは詰む可能性あるから頼り過ぎない方がいいぞ
29 : 2023/03/28(火) 10:29:38.50 ID:P8HDpyFEM
>>15
詰むってなんだよ2FAならリカバリーコードメモっとけよ
16 : 2023/03/28(火) 10:02:27.25 ID:492OeTU10
ランダムな英数字を一つだけ暗記して
それにサービスの頭文字を付加する
これが最強だろ
17 : 2023/03/28(火) 10:02:52.08 ID:UxTylJ9B0
GALAXYの純正使ってるわ 全て授けてる
19 : 2023/03/28(火) 10:06:44.87 ID:qzA7/i2G0
gmailの下書きでええやろ
20 : 2023/03/28(火) 10:07:52.75 ID:UxTylJ9B0
そもそも俺らの情報になんの価値もないw
21 : 2023/03/28(火) 10:07:57.10 ID:1neohaQ90
インターネットに繋がない端末一つは持っておきたいね
22 : 2023/03/28(火) 10:12:14.73 ID:9oiloHeP0
bitwardenでいいだろ
23 : 2023/03/28(火) 10:14:07.86 ID:jn04TmvH0
クラッカーにしてみれば宝の山なんだからそりゃ狙われるわな
24 : 2023/03/28(火) 10:15:01.06 ID:tRnzK1840
付箋が最強
25 : 2023/03/28(火) 10:21:49.67 ID:n62ohD0P0
サービスごとにローカルで生成するようにしたわ
単一のHTMLファイルで動く
コードはGitHubに上げてある
26 : 2023/03/28(火) 10:23:45.34 ID:Yz73yYO+M
死んだときに開放できないの困るよな
27 : 2023/03/28(火) 10:27:39.46 ID:cdzer6Sl0
サブスクとか解約出来なくなったら困るサービスは紙にメモしてある
28 : 2023/03/28(火) 10:28:29.43 ID:Fx6pMEzP0
こういうのは下手に別プロセスと連携してるから危ないんだよ
多少不便でも独立してる管理ソフト使えば問題ない
30 : 2023/03/28(火) 10:30:38.49 ID:1aPyB+ZEM
紙とかkeepとかローテク言うパターンいい加減やめろ
それが不便だからツールがあるんだよ
お前らが馬鹿なのはもうわかったから、毎回馬鹿アピールしなくていい
31 : 2023/03/28(火) 10:31:14.47 ID:izxy6tWHM
キーパスとドロップボックスでよくね?
32 : 2023/03/28(火) 10:32:23.31 ID:dhFQmQSf0
パスワード管理ソフトが定期的に漏洩問題起こすから悪い
33 : 2023/03/28(火) 10:37:20.97 ID:Fx6pMEzP0
>>32
ブラウザ拡張型の管理ソフトはどんなに堅牢に作ったところで悪意あるローカルプロセスからは非管理者でも読み取り放題だからな
実際俺はちょっとしたスクレイピングツールとか作る際にログインロジック実装するのめんどいからブラウザのプロファイルからセルフハックしてるし
34 : 2023/03/28(火) 10:37:29.52 ID:QrZ14ZaC0
LastPassしょうもねぇなぁ
本番環境へのアクセス緩すぎだろ
35 : 2023/03/28(火) 10:45:32.60 ID:xYZxKeX80
ぶっちゃけ紙のアナログパスワード帳最強説マジであるからな
36 : 2023/03/28(火) 10:47:05.76 ID:7LZejgYw0
ブラウザが勝手に覚えてくれる
37 : 2023/03/28(火) 10:48:18.36 ID:4ueN5JvXM
Bitwardenは2段階認証してるから大丈夫だろ
38 : 2023/03/28(火) 10:48:36.73 ID:AxKpVeZyM
そんなんでパスワードの強度を維持する方法あれば教えて欲しい
39 : 2023/03/28(火) 10:55:22.99 ID:KITfFwTlM
1PASS使ってるけど怖いな

コメント

タイトルとURLをコピーしました