Online Passwort Speicher Lastpass mit Sicherheitslücke

Ent­ge­gen aller nach­voll­zieh­ba­ren Beden­ken wer­den Online Pass­wort Spei­cher nach wie vor ger­ne genutzt. Dabei lie­gen die gesam­mel­ten Pass­wör­ter nicht mehr im Ein­fluss­be­reich des jewei­li­gen Inha­bers, son­dern auf (meist ame­ri­ka­ni­schen) Ser­vern. Die Nut­zer­zah­len las­sen den Schluss zu, die Anwen­der ver­trau­en die­sen Ser­vices unge­bro­chen ger­ne ihre Pass­wör­ter an. Gesi­chert sind die­se dort mit einem Mas­ter­pass­wort und diver­sen Tech­ni­ken wie Ver­schlüs­se­lung etc.

Doch ist das Ver­trau­en in sol­che Ser­vices gerecht­fer­tigt. Aktu­ell steht der Online Pass­wort Dienst Last­Pass in der Kri­tik. Jedoch nicht mit einem neu­en Sicher­heits­pro­blem, son­dern mit einem älte­ren, das nicht kon­se­quent besei­tigt wur­de. Auch die Nut­zer müs­sen sich dabei an die eige­ne Nase fas­sen, sofern Sie Updates von Last­pass und betrof­fe­ner Addons nicht durch­ge­führt haben. Last­Pass emp­fiehlt daher drin­gend, alle Updates (auch der dazu­ge­hö­ri­gen Brow­ser-Addons) ein­zu­spie­len und das Mas­ter-Pass­wort schnell zu ändern.

Wir haben in der Ver­gan­gen­heit bereits mehr­fach auf unse­rem Fach­blog Daten­schutz auf grund­le­gen­de und aktu­el­le Sicher­heits­pro­ble­me sol­cher Online Pass­wort Spei­cher hin­ge­wie­sen. Wir emp­feh­len nach wie vor Lösun­gen wie Kee­Pass, die als Open Source zur Ver­fü­gung ste­hen. Hier kön­nen Sie den zen­tra­len Pass­wort-Spei­cher in eine ver­schlüs­sel­te Cloud Ihrer Wahl abspei­chern und somit eben­falls den Zugriff von allen Gerä­ten und den meis­ten Betriebs­sys­tem bequem sicher­stel­len. Dabei sind sie nicht auf Gedeih und Ver­derb den Sicher­heits­maß­nah­men des Anbie­ters aus­ge­lie­fert.

Im Unter­neh­mens­um­feld emp­fiehlt sich der Ein­satz in Ver­bin­dung mit ent­spre­chen­den Mit­ar­bei­ter­schu­lun­gen zum Umgang mit einer sol­chen Lösung. Wir unter­stüt­zen Sie ger­ne bei Kon­zep­ti­on, Ein­füh­rung und Schu­lung.