1Password zmení formát súborov, lebo niektoré kľúčové zložky obsahovali nezakryptované dáta

AgileBits, autor 1Password, prisľúbil zmenu jedného z hlavných formátov v programe ako odpoveď na blog inžiniera z Microsoftu, Dale Myersa, ktorý odhalil, že súbor AgileKeychain zobrazoval nezakryptované metadata.

V spojení so službou 1PasswordAnywhere, ktorá poskytuje možnosť diaľkového prístupu bez nutnosti inštalovať 1Password, zložka obsahuje mená a adresy všetkých uložených vecí. Myers vraví, že to môže viesť k odhaleniu veľkého množstva informácii ako napríklad navštívené stránky, bankové účty alebo zakúpené aplikácie.

AgileBits sa bráni a trvá na tom, že AgileKeychain bol vždy dobre zabezpečený. Poznamenal, že formát sa datuje do roku 2008, kedy spoločnosť riešila problém so zvýšenou záťažou batérie, spôsobenou kryptovaním. V roku 2012 zaviedli bezpečnostný formát OPVault, ktorý však nedistribuovali všade, nakoľko na starších verziách 1Password by spôsoboval problém s kompatibilitou.

Spoločnosť teraz prechádza na OPVault, ktorý používa ako základný formát v najnovšej verzii 1Password pre Windows beta. Mac a iOS sa dočká novej verzie čoskoro a technológia neskôr príde aj na Android.

Medzičasom spoločnosť ponúka inštrukcie na používanie OPVault tam, kde je to možné. Ľudia, ktorí používajú len aplikáciu 1Password pre iOS si môžu napríklad vybrať synchronizáciu cez iCloud.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená.



Články, ktoré by sa vám mohli páčiť