În general, am constatat că Dashlane este destul de sigur împotriva tuturor atacurilor pe care le-am efectuat. Toate datele esențiale ale utilizatorilor sunt criptate folosind AES-256 cu o cheie care derivă din parola principală a utilizatorului și nici parola principală, nici cheia nu sunt stocate local sau pe serverele Dashlane. Prin urmare, securitatea AES garantează că este imposibil să se obțină informațiile sensibile ale unui utilizator fără a cunoaște parola principală a acestuia. Mai mult decât atât, chiar și cu cunoașterea parolei principale a unui utilizator, este dificil – deși nu imposibil – să se ocolească autentificarea dispozitivului Dashlane pentru a obține acces la contul acestuia.

În cele din urmă am găsit o vulnerabilitate în ceea ce privește caracteristica de partajare limitată a drepturilor Dashlane, pe care recomandăm să fie eliminată pentru a evita să se dea utilizatorilor un sentiment de securitate care nu există. Am descoperit, de asemenea, mai multe practicicare ar putea fi ajustate pentru a asigura o securitate mai mare, în special împotriva atacurilor de forță brută. Deși avem câteva idei pentru abordări viitoare pentru a ataca Dashlane, nu am descoperit vulnerabilități majore, ceea ce este un semn bun pentru o aplicație bazată pe securitate precum Dashlane.

— Security Analysis of Dashlane (mai 2016)

.

Lasă un răspuns

Adresa ta de email nu va fi publicată.