Инструмент / Процедура для оценки того, готов ли каждый сайт в Менеджере паролей (например, KeePass, LastPass, Dashlane) к новому паролю (после Heartbleed)?
Сайты должны быть исправлены для эксплойта Heartbleed до обновления пароля. Некоторые сайты будут исправлены немедленно, но другие могут не обновляться месяцами. Многие из нас имеют несколько десятков до нескольких сотен сайтов в менеджере паролей, которые, возможно, потребуется обновить.
Уже существует инструмент / утилита / процедура / сайт, который будет определять и отслеживать, какие сайты готовы сбросить свои пароли для всех сайтов в диспетчере паролей (например, KeePass, LastPass или Dashlane).
Если нет, какие функции понадобятся такому инструменту?
Я могу представить три подхода на данный момент.
Некоторые другие менеджеры паролей включают эту функцию, и обе имеют пробную версию, а также будут импортировать данные из текущего менеджера паролей.
Инструмент, который будет принимать данные экспорта из текущего менеджера паролей (например, в.CCV), отправлять каждый сайт на тестовый сайт Heartbleed и
Тестовый сайт Heartbleed, который будет принимать список сайтов (файл или вставленный). Опять же, список будет получен путем экспорта данных из текущего менеджера паролей, возможно, с небольшим разумным редактированием.
Тестовые сайты Heartbleed, о которых я знаю, будут принимать только один сайт за один раз для тестирования.
ОБНОВЛЕНИЕ - LastPast Security Challenge теперь включает раздел Heartbleed. Я не знаю, насколько точен тест - или даже может быть без участия администратора сайта.
1 ответ
В любом случае, вы меняете пароль на уязвимых сайтах, особенно если вы уже использовали один и тот же пароль несколько раз. Keepass поможет вам генерировать и отслеживать уникальные пароли для каждого сайта.
Есть инструменты для проверки сайтов:
Вот расширение Chrome:
(Я еще не проверял это)