Читаю форум и вижу - тут у людей акки это буквально товар и деньги. А задумывался кто-нибудь, где вы сами храните пароли от своих личных аккаунтов, кошельков, почт?
Если в браузере или в KeePass/1Password на компе - плохие новости. База расшифровывается прямо внутри системы, в оперативке, рядом со всем остальным софтом. Один стилер - и всё, у атакующего сразу и мастер-пароль, и вся база разом. А самое неприятное - узнаешь об этом обычно не сразу, а когда акки уже слиты или крипта ушла с кошелька.
По сути софтовый менеджер паролей - это как раскрыть на многолюдном рынке кошелек и надеяться что в него никто не сунет руку. Тут конечно проще, вы сразу узнаете о краже и можете даже схватить вора за руку. А вот в компьютере вы ничего не узнаете.
Вопрос, тут явно есть кто шарит:
Если в браузере или в KeePass/1Password на компе - плохие новости. База расшифровывается прямо внутри системы, в оперативке, рядом со всем остальным софтом. Один стилер - и всё, у атакующего сразу и мастер-пароль, и вся база разом. А самое неприятное - узнаешь об этом обычно не сразу, а когда акки уже слиты или крипта ушла с кошелька.
По сути софтовый менеджер паролей - это как раскрыть на многолюдном рынке кошелек и надеяться что в него никто не сунет руку. Тут конечно проще, вы сразу узнаете о краже и можете даже схватить вора за руку. А вот в компьютере вы ничего не узнаете.
Вопрос, тут явно есть кто шарит:
- Как вы сами храните доступы от важных аккаунтов/кошельков - дефолтный браузер, менеджер паролей, или что-то ещё?
- Кто-то принципиально держит пароли отдельно от ПК?
- Что должно быть в "железном" хранилище паролей, чтобы вы ему реально доверяли - а не считали игрушкой?