Overordnet set fandt vi Dashlane ret sikker mod alle de angreb, som vi gennemførte. Alle væsentlige brugerdata krypteres ved hjælp af AES-256 med en nøgle, der stammer fra brugerens hovedadgangskode, og hverken hovedadgangskoden eller nøglen gemmes lokalt eller på Dashlanes servere. Som følge heraf sikrer AES-sikkerheden, at det er umuligt at få fat i en brugers følsomme oplysninger uden kendskab til dennes hovedadgangskode. Selv med kendskab til en brugers hovedadgangskode er det desuden vanskeligt – men ikke umuligt – at omgå Dashlanes enhedsgodkendelse for at få adgang til brugerens konto.

Vi fandt i sidste ende en sårbarhed i Dashlanes begrænsede rettighedsdelingsfunktion, som vi anbefaler at fjerne for at undgå at give brugerne en følelse af sikkerhed, som ikke eksisterer. Vi opdagede også flere praksisser, som kunne justeres for at sikre større sikkerhed, især mod brute force-angreb. Selv om vi har nogle ideer til fremtidige metoder til at angribe Dashlane, opdagede vi ikke nogen større sårbarheder, hvilket er et godt tegn for en sikkerhedsbaseret app som Dashlane.

— Sikkerhedsanalyse af Dashlane (maj 2016)

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.