Totalt sett fann vi att Dashlane var ganska säkert mot alla de attacker som vi utförde. Alla viktiga användardata krypteras med AES-256 med en nyckel som härrör från användarens huvudlösenord, och varken huvudlösenordet eller nyckeln lagras lokalt eller på Dashlanes servrar. AES-säkerheten garanterar därför att det är omöjligt att få tillgång till en användares känsliga information utan att känna till dennes huvudlösenord. Dessutom är det svårt – men inte omöjligt – att kringgå Dashlanes enhetsautentisering för att få tillgång till användarens konto, även om man känner till användarens huvudlösenord.

I slutändan hittade vi en sårbarhet i Dashlanes begränsade funktion för rättighetsdelning, som vi rekommenderar att man tar bort för att undvika att ge användarna en känsla av säkerhet som inte existerar. Vi upptäckte också flera metoder som skulle kunna anpassas för att garantera större säkerhet, särskilt mot brute force-attacker. Även om vi har några idéer för framtida tillvägagångssätt för att attackera Dashlane, upptäckte vi inga större sårbarheter, vilket är ett gott tecken för en säkerhetsbaserad app som Dashlane.

— Säkerhetsanalys av Dashlane (maj 2016)

Lämna ett svar

Din e-postadress kommer inte publiceras.