1Password aumentara su seguridad para evitar posibles fugas de datos.
1Password está cambiando la forma en que cifra los datos de los usuarios en un intento de mantener los metadatos protegidos.
La decisión se produce después de que Dale Myers, un ingeniero de descargas en Microsoft, presentara vulnerabilidades en el gestor de contraseñas.
Myers mostró que los formatos de archivo utilizados por 1Password no estaban encriptados, es decir, las personas que utilizan el servicio 1PasswordAnywhere estaban teniendo sus datos de acceso guardados en texto plano, que no es lo ideal.
La razón del por qué 1Password no cifraba sus meta datos se debe a que cuando empezó su función en el 2008, era inmanejable descifrar las URl de los usuarios cada vez que alguien entraba a una cuenta.
Pero, esto no es una gran problema para las personas que usan 1Password en sus propias máquinas ya que la empresa no guarda la información en sus propios servidores, pero si utiliza el servicio 1PasswordAnywhere lo que significa que los datos podrían ser accesibles remotamente en varias máquinas, por lo que es mucho más fácil a un ataques.
1Password estará haciendo la transición en las próximas semanas, pero si usted está preocupado por la seguridad de sus datos y quiere hacer el cambio ahora, usted puede hacerlo manualmente utilizando las instrucciones dadas por AgileBits, quien es el desarrollador de la aplicación.
Fuente: Engadget