1Password guarda datos sin cifrar según un ingeniero

1password

1Password es posiblemente la mejor herramienta de gestión de contraseñas y la que me gusta y uso desde hace años. AgileBits es la empresa que lo desarrolla y hace que nuestras contraseñas permanezcan seguras.

Ahora un desarrollador de Microsoft, Dale Myers, ha hecho público en su blog personal que 1Password almacena los datos también sin cifrar para el servicio 1PasswordAnywhere, y lo hace con un fichero llamado 1Password.html que es accesible desde cualquier navegador y podría ser indexado sino tenemos cuidado.

Este fichero HTML contiene los datos sin cifrar y corremos un gran riesgo si se filtra o publica en alguna página web.

El equipo de desarrollo de AgileBits ya está trabajando para solucionar ese problema de seguridad empezando por la versión Windows y después con las versiones de Mac e iOS.

Scroll al inicio