Miliardy wykradzionych haseł. Pokazali jak się bronić
W sieci pojawiła się nowa kolekcja 1,3 miliarda haseł pochodzących bezpośrednio z komputerów ofiar. Eksperci bild.de przetestowali najważniejsze menedżery haseł dostępne na rynku. Czy faktycznie chronią?
W internecie odkryto kolejną ogromną bazę skradzionych haseł. Tym razem dane nie pochodzą z wycieków, lecz zostały wykradzione bezpośrednio z komputerów użytkowników, co czyni je szczególnie aktualnymi i niebezpiecznymi. Użytkownicy mogą sprawdzić, czy ich adres e-mail został skompromitowany, korzystając z serwisu Have I Been Pwned.
Problem słabych haseł dotyczy większości internautów. Główną przyczyną jest trudność w zapamiętaniu wielu skomplikowanych haseł. W rezultacie użytkownicy stosują te same lub nieznacznie zmodyfikowane hasła do różnych serwisów. Hakerzy wykorzystują wykradzione dane logowania z jednego serwisu, aby uzyskać dostęp do kont w innych miejscach, takich jak PayPal, poczta elektroniczna czy Amazon.
Federalny Urząd Bezpieczeństwa Informacji w Niemczech (BSI) zaleca stosowanie menedżerów haseł jako skutecznego narzędzia ochrony. Programy te generują silne hasła, przechowują je w bezpieczny sposób i automatyzują proces logowania. Dodatkowo zapewniają synchronizację danych między różnymi urządzeniami mobilnymi i komputerami.
Biznes na franczyzie. Mówi, na ile może liczyć franczyzobiorca
Wyniki testów menedżerów haseł
W przeprowadzonych testach najlepszy wynik uzyskał NordPass Premium z oceną 1,2. Program wyróżnia się intuicyjną obsługą, która nie wymaga długiego przygotowania. Oferuje także dodatkowe funkcje, takie jak maskowane adresy e-mail pomagające ograniczyć spam. NordPass działa jako samodzielny program z dodatkiem rozszerzenia przeglądarki, co zwiększa poziom bezpieczeństwa.
Dla osób szukających oszczędności eksperci polecają Bitwarden Premium z oceną 1,3. Ten menedżer haseł oparty na otwartym kodzie źródłowym oferuje dwa konta użytkownika już w podstawowej wersji. Przy cenie poniżej jednego euro miesięcznie jest najtańszą opcją w zestawieniu. Program nie ustępuje zwycięzcy pod względem funkcjonalności.
Kluczowe funkcje i bezpieczeństwo
Podczas testów sprawdzano szereg kryteriów bezpieczeństwa. Programy musiały oferować uwierzytelnianie dwuskładnikowe, obsługę metod biometrycznych oraz kompatybilność z passkeys. Ważnym elementem jest funkcja odzyskiwania dostępu w przypadku zapomnienia hasła głównego. Bez tej opcji utrata hasła głównego oznaczałaby konieczność resetowania wszystkich haseł u poszczególnych dostawców.
Menedżery haseł różnią się sposobem działania. Dashlane funkcjonuje wyłącznie jako rozszerzenie przeglądarki, co może zwiększać podatność na ataki. Samodzielne programy jak NordPass są bardziej odizolowane od potencjalnych zagrożeń w przeglądarce. Wszyscy testowani dostawcy szybko reagują na incydenty bezpieczeństwa, informując użytkowników o konieczności zmiany hasła głównego.
Eksperci zwracają uwagę na szczegóły przy wyborze menedżera haseł. Należy sprawdzić liczbę dostępnych kont użytkowników, zwłaszcza dla rodzin. Większość testowanych programów oferuje wersje testowe lub darmowe, które warto wypróbować przed zakupem. Ceny abonamentów często obowiązują tylko przez ograniczony czas, po czym automatycznie wzrastają bez wcześniejszej rezygnacji.