Obecně jsme zjistili, že Dashlane je poměrně bezpečný proti všem útokům, které jsme provedli. Všechna základní uživatelská data jsou šifrována pomocí AES-256 s klíčem, který je odvozen od hlavního hesla uživatele, a hlavní heslo ani klíč nejsou uloženy ani lokálně, ani na serverech Dashlane. Bezpečnost AES tak zajišťuje, že je nemožné získat citlivé informace uživatele bez znalosti jeho hlavního hesla. Navíc i se znalostí hlavního hesla uživatele je obtížné – i když ne nemožné – obejít ověřování zařízení Dashlane a získat přístup k jeho účtu.

Nakonec jsme našli zranitelnost týkající se funkce omezeného sdílení práv Dashlane, kterou doporučujeme odstranit, aby uživatelé neměli pocit bezpečnosti, který neexistuje. Objevili jsme také několik postupů, které by mohly být upraveny tak, aby byla zajištěna větší bezpečnost, zejména proti útokům hrubou silou. Přestože máme několik nápadů na budoucí přístupy k útokům na Dashlane, neobjevili jsme žádné závažné zranitelnosti, což je u aplikace založené na zabezpečení, jako je Dashlane, dobré znamení.

— Bezpečnostní analýza Dashlane (květen 2016)

.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.