لاست باس

LastPass هو تطبيق لإدارة كلمات المرور . [ 3 ] يأتي الإصدار القياسي من LastPass بواجهة ويب ، ولكنه يتضمن أيضًا إضافة للمتصفح وتطبيقًا ودعمًا للإشارات المرجعية .

تأسست شركة LastPass في عام 2008 على يد أربعة مطورين، [ 4 ] [ 5 ] واستحوذت عليها شركة GoTo (المعروفة سابقًا باسم LogMeIn Inc.) مقابل 110 مليون دولار في عام 2015. [ 6 ] وانفصلت LastPass عن GoTo لتصبح شركة مستقلة في عام 2024. [ 7 ]

تشتهر LastPass بتعرضها لحوادث أمنية خطيرة بين عامي 2011 و2022. فعلى وجه الخصوص، في أواخر عام 2022، تم اختراق بيانات المستخدمين ومعلومات الفوترة والخزائن (مع تشفير بعض الحقول وعدم تشفير البعض الآخر) [ أ ] [ 8 ] ، مما دفع العديد من خبراء الأمن إلى دعوة المستخدمين لتغيير جميع كلمات مرورهم والتحول إلى برامج أخرى لإدارة كلمات المرور. [ 9 ]

ملخص

يتم حماية محتوى المستخدم في LastPass، بما في ذلك كلمات المرور والملاحظات الآمنة، بكلمة مرور رئيسية واحدة. تتم مزامنة المحتوى مع أي جهاز يستخدم عليه المستخدم برنامج LastPass أو ملحقات التطبيق. تُشفّر المعلومات باستخدام تشفير AES-256 مع PBKDF2 SHA-256 ، وتجزئات مُملّحة ، وإمكانية زيادة عدد مرات تكرار كلمة المرور. تتم عمليتا التشفير وفك التشفير على مستوى الجهاز. [ 10 ] [ 11 ]

يحتوي LastPass على أداة تعبئة نماذج تُسهّل إدخال كلمات المرور وملء النماذج، كما يدعم إنشاء كلمات المرور ، ومشاركة المواقع، وتسجيل الدخول إليها، والمصادقة الثنائية. يدعم LastPass المصادقة الثنائية عبر طرق متنوعة، بما في ذلك تطبيق LastPass Authenticator للهواتف المحمولة، بالإضافة إلى طرق أخرى مثل YubiKey . [ 12 ]

على عكس بعض برامج إدارة كلمات المرور الرئيسية الأخرى، يوفر LastPass تلميحًا لكلمة المرور يمكن للمستخدم تعيينه ، مما يسمح بالوصول في حالة عدم وجود كلمة المرور الرئيسية. [ 13 ]

تاريخ

في 2 ديسمبر 2010، أُعلن عن استحواذ LastPass على Xmarks ، وهي إضافة لمتصفح الويب تُتيح مزامنة كلمات المرور بين المتصفحات. كان لهذا الاستحواذ أثرٌ إيجابي على Xmarks التي كانت تُعاني من صعوبات مالية، ورغم بقاء الخدمتين منفصلتين، إلا أن الاستحواذ أدى إلى تخفيض سعر الاشتراكات المدفوعة التي تجمع بين الخدمتين. [ 14 ] [ 15 ] وفي 30 مارس 2018، أُعلن عن إيقاف خدمة Xmarks نهائيًا في 1 مايو 2018، وذلك وفقًا لرسالة بريد إلكتروني وُجهت إلى مستخدمي LastPass. [ 16 ]

في 9 أكتوبر 2015، استحوذت شركة GoTo على LastPass مقابل 110 ملايين دولار. وتم دمج الشركتين تحت العلامة التجارية LastPass مع منتج مشابه، وهو Meldium، الذي كانت GoTo قد استحوذت عليه بالفعل. [ 17 ] [ 18 ]

في 16 مارس 2016، أصدرت LastPass تطبيق LastPass Authenticator، وهو تطبيق مجاني للمصادقة الثنائية. [ 19 ]

في 2 نوفمبر 2016، أعلنت LastPass أن الحسابات المجانية ستدعم الآن مزامنة محتوى المستخدم مع أي جهاز، وهي ميزة كانت حصرية سابقًا للحسابات المدفوعة. في السابق، كان الحساب المجاني على الخدمة يقتصر على مزامنة المحتوى مع تطبيق واحد فقط. [ 20 ] [ 21 ]

في أغسطس 2017، أعلنت LastPass عن LastPass Families، وهي خطة عائلية لمشاركة كلمات المرور ومعلومات الحسابات المصرفية وغيرها من البيانات الحساسة بين أفراد العائلة مقابل اشتراك سنوي قدره 48 دولارًا. كما ضاعفت الشركة سعر النسخة المميزة دون إضافة أي ميزات جديدة إليها، بل قامت بإزالة بعض ميزات النسخة المجانية. [ 22 ]

في 14 ديسمبر 2021، أعلنت شركة GoTo عن تأسيس LastPass كشركة مستقلة. [ 23 ] اكتملت عملية الانفصال في مايو 2024، وأصبحت LastPass تحت السيطرة المباشرة لشركتي Francisco Partners و Elliott Investment Management ، وهما شركتا الأسهم الخاصة اللتان استحوذتا على GoTo في عام 2020. [ 7 ] [ 24 ]

استقبال

في مارس 2009، منحت مجلة PC Magazine برنامج LastPass خمس نجوم، وعلامة "ممتاز"، وجائزة "اختيار المحررين" لإدارة كلمات المرور. [ 25 ] وفي مراجعة جديدة عام 2016 بعد إصدار LastPass 4.0، حصل البرنامج مجدداً على خمس نجوم، وعلامة "متميز"، وجائزة "اختيار المحررين". [ 26 ]

في يوليو 2010، تمت تغطية نموذج أمان LastPass بشكل موسع وإشادة به من قبل ستيف جيبسون في الحلقة 256 من بودكاست Security Now. [ 27 ] كما أعاد النظر في الموضوع وكيفية ارتباطه بوكالة الأمن القومي في الحلقة 421 من بودكاست Security Now. [ 28 ]

في أكتوبر 2015، عندما استحوذت شركة GoTo على LastPass، امتلأت مدونة مؤسسها جو سيغريست بتعليقات المستخدمين المنتقدة لشركة GoTo. [ 29 ] ونشرت مواقع إلكترونية مثل ZDNet وForbes وInfoworld مقالاتٍ أشارت إلى استياء العملاء الحاليين، الذين صرّح بعضهم بأنهم سيرفضون التعامل مع GoTo، وأثاروا مخاوف أخرى بشأن سمعة الشركة. [ 30 ] [ 31 ] [ 32 ]

في مقال نُشر عام ٢٠١٧ في مجلة "كونسيومر ريبورتس"، ذُكر أن LastPass هو مدير كلمات مرور شائع (إلى جانب Dashlane و KeePass و 1Password )، وأن الاختيار بينها يعتمد في الغالب على التفضيل الشخصي. [ ١٣ ] وفي مارس ٢٠١٩، حاز LastPass على جائزة أفضل منتج في إدارة الهوية خلال حفل توزيع جوائز الأمن السيبراني السنوي السابع لمجلة "سايبر ديفنس". [ ٣٣ ]

في عام 2017، قيّمت مؤسسة Stiftung Warentest تسعة برامج مدفوعة لإدارة كلمات المرور، وصنّفت LastPass Premium كواحد من أربعة منتجات موصى بها. [ 34 ] وتم تحديث الاختبار لاحقًا ليشمل اختراق LastPass في عام 2022. [ 35 ]

الحوادث الأمنية

واجهت LastPass تدقيقًا مستمرًا على مر السنين فيما يتعلق بممارساتها الأمنية واستجابتها للحوادث. وقد أثارت العديد من التحليلات المستقلة والاختراقات المبلغ عنها مخاوف بشأن كيفية تعامل الشركة مع بيانات المستخدمين، وتخفيف الثغرات الأمنية، وإبلاغ عملائها بالمخاطر. وبينما تستخدم LastPass تشفيرًا متوافقًا مع معايير الصناعة لحماية بيانات الاعتماد المخزنة، فقد أثارت الحوادث الأمنية السابقة ونتائج الأبحاث جدلًا حول موثوقية المنصة بشكل عام ونهجها في حماية المعلومات الحساسة. [ 36 ] [ 37 ]

حادثة أمنية عام 2011

في مايو 2011، أبلغت شركة LastPass عن رصد نشاط شبكي غير معتاد يشير إلى احتمال اختراق خوادمها. ورغم أن الشركة أكدت عدم وجود أي دليل على تسريب البيانات، إلا أنها طلبت من جميع المستخدمين إعادة تعيين كلمات مرورهم الرئيسية كإجراء احترازي. ووفقًا لشركة LastPass، لم تتعرض بيانات خزائن المستخدمين المشفرة للاختراق. [ 38 ] [ 39 ]

خرق أمني عام 2015

في يونيو 2015، اكتشف فريق LastPass نشاطًا مشبوهًا على شبكتهم وأوقفه. وكشف تحقيقهم عن اختراق عناوين البريد الإلكتروني لحسابات LastPass، وتذكيرات كلمات المرور، ورموز التشفير الخاصة بكل مستخدم، وتجزئات المصادقة؛ ومع ذلك، لم تتأثر بيانات خزائن المستخدمين المشفرة. [ 40 ]

ثغرات أمنية في تطبيق أندرويد عام 2017

كشف تحليل أجراه معهد فراونهوفر لتكنولوجيا المعلومات الآمنة (SIT) عام 2017 عن عدة ثغرات أمنية في العديد من تطبيقات إدارة كلمات المرور لنظام أندرويد، بما في ذلك LastPass. [ 41 ] وقد تم إبلاغ المطورين بهذه المشكلات، التي تشمل تخزين كلمات المرور الرئيسية بشكل غير صحيح [ 42 ] وتسريب البيانات [ 43 ] [ 44 ] ، وتم إصلاحها لاحقًا. [ 45 ]

متتبعات الطرف الثالث وحادثة أمنية في عام 2021

في عام 2021، تم اكتشاف أن تطبيق أندرويد يحتوي على برامج تتبع تابعة لجهات خارجية . [ 46 ] وفي نهاية عام 2021، حذرت LastPass المستخدمين من أن كلمات المرور الرئيسية الخاصة بهم قد تم اختراقها. [ 47 ]

بيانات العملاء لعام 2022 وسرقة الخزائن المشفرة جزئيًا

تم الكشف عن حادثتين أمنيتين مرتبطتين من قبل مدير كلمات المرور LastPass في عام 2022. في الحادثة الأولى، تمكن مهاجم من الوصول إلى أجزاء من بيئة تطوير LastPass واستخراج مستودعات التعليمات البرمجية المصدرية والوثائق التقنية، بما في ذلك نسخة مشفرة من المفتاح المستخدم لحماية النسخ الاحتياطية لبيانات العملاء المخزنة في Amazon S3 .

في حادثة ثانية، تعرض جهاز كمبيوتر شخصي لمهندس DevOps كبير للاختراق، واستخدم المهاجم برنامجًا لتسجيل ضغطات المفاتيح للحصول على بيانات اعتماد الموظف والوصول إلى خزنة داخلية تحتوي على مفاتيح إضافية. ووفقًا لمكتب مفوض المعلومات في المملكة المتحدة (ICO)، فقد مكّن هذا من الوصول إلى قاعدة بيانات احتياطية ونسخ من بيانات خزنة كلمات مرور بعض العملاء، والتي تضمنت حقولًا غير مشفرة (مثل بعض عناوين مواقع الويب) وحقولًا مشفرة (مثل أسماء المستخدمين وكلمات المرور)، واستخراجها.

أدى هذا الاختراق إلى دعاوى قضائية وتدقيق تنظيمي، بما في ذلك غرامة مالية فرضتها مفوضية المعلومات (ICO) في نوفمبر 2025 على شركة LastPass UK Ltd لتقصيرها في تطبيق التدابير التقنية والتنظيمية المناسبة التي أثرت على بيانات أكثر من مليون شخص في المملكة المتحدة. وتسبب الاختراق في حوادث أخرى لأن النسخ الاحتياطية المسروقة للخزائن قد تتعرض لمحاولات اختراق دون اتصال بالإنترنت. وفي عام 2025، سوّت LastPass دعوى قضائية جماعية بمبلغ 24.5 مليون دولار أمريكي تعويضًا عن الخسائر التي تكبدها العملاء الذين تم اختراق خزائنهم.

تسريب بيانات عام 2024 عبر هجمات الحقن

أظهرت دراسة أجراها فابريغا وآخرون عام 2024 أن العديد من برامج إدارة كلمات المرور الشائعة عرضة لهجمات الحقن. وقد تأثر برنامج LastPass بسبب طريقة تعامله مع مقاييس الأمان على مستوى التطبيق، مما يسمح للمهاجم بحقن إدخالات مشتركة مصممة خصيصًا ومراقبة البيانات المسجلة خارجيًا (مثل عدد كلمات المرور المكررة) لتحديد ما إذا كانت القيم المحقونة تطابق كلمات المرور المخزنة في خزنة الضحية. [ 48 ]

تقييم أدوات فحص كلمات المرور لعام 2024

أجرت دراسةٌ عام 2024 من قِبل هاتشينسون وآخرون فحصًا لميزات "التحقق من كلمات المرور" في 14 برنامجًا لإدارة كلمات المرور، بما في ذلك LastPass، باستخدام كلمات مرور ضعيفة ومخترقة ومُولّدة عشوائيًا. ووجد الباحثون أن البرامج التي تم تقييمها أبلغت عن كلمات المرور الضعيفة والمخترقة بشكل غير متسق، وأحيانًا بشكل غير كامل. ولم ينجح أي برنامج في تحديد جميع كلمات المرور المخترقة المعروفة. وتخلص الدراسة إلى أن مثل هذه التناقضات قد تُعطي المستخدمين شعورًا زائفًا بالأمان. [ 49 ]

2025 اختطاف النقرات على الإضافات القائمة على DOM

كشف باحث الأمن السيبراني ماريك توث عن ثغرة أمنية في إضافات المتصفح لعدد من برامج إدارة كلمات المرور (بما في ذلك LastPass) خلال مؤتمر DEF CON 33 في 9 أغسطس 2025. وقد تبين أن هذه الإضافات، في إعداداتها الافتراضية، معرضة لتقنية اختطاف النقرات القائمة على DOM، مما يسمح للمهاجمين بتسريب بيانات المستخدمين بنقرة واحدة فقط. [ 50 ] وتم إخطار موردي برامج إدارة كلمات المرور المتأثرة في أبريل 2025. ووفقًا لتوث، فإن إصدار LastPass 4.146.8 (12 سبتمبر 2025)، [ 51 ] الذي كان من المفترض أن يعالج هذه المشكلة، لا يزال عرضة لهذه الثغرة. [ 52 ]

تحليل أمن جامعة ETH زيورخ لعام 2026

في فبراير 2026، نشر باحثون من مجموعة التشفير التطبيقي في المعهد الفدرالي السويسري للتكنولوجيا في زيورخ دراسةً كشفت عن سبع ثغرات أمنية في برنامج LastPass. وأظهرت الدراسة أن خاصية "التشفير بدون معرفة مسبقة" التي وعدت بها المنصة يمكن تجاوزها في حال اختراق الخادم المركزي.

من خلال محاكاة نموذج تهديد خادم خبيث، أظهر الباحثون أن المهاجمين قادرون على عرض كلمات المرور المخزنة وتعديلها أثناء تفاعلات المستخدم الروتينية، مثل تسجيل الدخول إلى الحساب، أو فتح الخزنة، أو مزامنة البيانات. وعزت الدراسة هذه الثغرات الأمنية إلى بنية برمجية معقدة - تم توسيعها لتشمل ميزات سهلة الاستخدام مثل استعادة الحساب ومشاركة العائلة؛ وإلى الاستخدام المستمر لتقنيات تشفير قديمة. [ 53 ]

اختراق بيانات سلسلة التوريد لشركة Klue في عام 2026

في 12 يونيو 2026، وقعت LastPass، إلى جانب شركات أخرى، ضحية لهجوم على سلسلة التوريد ، حيث سرقت مجموعة الابتزاز Icarus رموز OAuth من موقع klue.com لتكامل LastPass مع بيئات Salesforce وGong الداخلية. استولت المجموعة على بيانات العملاء - مثل أرقام الهواتف وعناوين البريد الإلكتروني والعناوين البريدية وبيانات إدارة علاقات العملاء - لكنها لم تستولِ على خزائن كلمات المرور، مع إمكانية شن هجمات تصيد لاحقة باستخدام المعلومات المسروقة. [ 54 ] [ 55 ]

انظر أيضاً

ملحوظات

  1. تمت إضافة تشفير عنوان URL في عام 2024

مراجع

  1. تشيستو، جون (26 أبريل 2022). "لاست باس لديها رئيس تنفيذي جديد" . صحيفة بوسطن غلوب . تم الاطلاع عليه بتاريخ 23 فبراير 2023 .
  2. تشيستو، جون (14 ديسمبر 2021). "لاست باس ستعمل بشكل مستقل بعد أن أعلن مالكو لوج مي إن عزمهم على فصل شركة إدارة كلمات المرور" . صحيفة بوسطن غلوب . تاريخ الاسترجاع: 23 فبراير 2023 .
  3. سيغريست، جو (9 أكتوبر 2015). "انضمام LastPass إلى عائلة LogMeIn" . blog.lastpass.com . LogMeIn . مؤرشف من الأصل في 9 أكتوبر 2015. تم الاطلاع عليه في 8 أغسطس 2018 .
  4. ستروس، راندال (11 يونيو 2011). "لماذا تُحدث كلمات المرور المشفرة فرقًا؟" . صحيفة نيويورك تايمز . تم الاطلاع عليه في 1 مايو 2024 .
  5. أورين، آندي (16 يناير 2015). "خلف التطبيق: قصة LastPass" . لايف هاكر . تم الاطلاع عليه في 1 مايو 2024 .
  6. غاليوردي، ناتالي (9 أكتوبر 2015). "استحواذ LogMeIn على LastPass مقابل 110 ملايين دولار" . ZDNET . تم الاطلاع عليه في 1 مايو 2024 .
  7. 1 2 هيل، كريج (2 مايو 2024). "انفصال LastPass رسميًا عن الشركة الأم السابقة GoTo" . TechRadar . تم الاسترجاع في 2 مايو 2024 .
  8. تولاس، بيل (22 مايو 2024). "يقوم LastPass الآن بتشفير عناوين URL في خزائن كلمات المرور لتحسين الأمان" . BleepingComputer . تم الاطلاع عليه في 30 مايو 2024 .
  9. نيومان، ليلي هاي. "نعم، لقد حان الوقت للتخلي عن LastPass" . مجلة Wired . الرقم الدولي الموحد للدوريات 1059-1028 . مؤرشف من الأصل في 23 يناير 2024. تم الاطلاع عليه في 30 ديسمبر 2022 . 
  10. "أفضل طريقة لإدارة كلمات المرور" . LogMeIn . تم الاطلاع عليه بتاريخ 8 أغسطس 2018 .
  11. هوفمان، كريس (9 أغسطس 2012). "11 طريقة لجعل حساب LastPass الخاص بك أكثر أمانًا" . How-To Geek .
  12. إيدي، ماكس (30 مارس 2016). "تطبيق LastPass Authenticator (لأجهزة iPhone)" . مجلة PCMag . زيف ديفيس .
  13. 1 2 تشايكيفسكي، أندرو (7 فبراير 2017). "كل ما تحتاج لمعرفته حول برامج إدارة كلمات المرور" . تقارير المستهلك .
  14. ^ جوت ، أمبر (2 ديسمبر 2010). "LastPass يكتسب Xmarks!" . blog.lastpass.com . تسجيل الدخول .
  15. بوردي، كيفن (2 ديسمبر 2010). "لاست باس تستحوذ على إكس ماركس، مما يُبقي خطط مزامنة الإشارات المرجعية المجانية متاحة" . لايف هاكر . مجموعة جيزمودو الإعلامية .
  16. برينكمان، مارتن (1 أبريل 2018). "LogMeIn ستغلق Xmarks في 1 مايو 2018" . Ghacks . مؤرشف من الأصل في 1 أبريل 2018.
  17. برودكين، جون (9 أكتوبر 2015). "LogMeIn تستحوذ على LastPass، مدير كلمات المرور، مقابل 110 ملايين دولار" . آرس تكنيكا . كوندي ناست .
  18. بيريز، سارة (9 أكتوبر 2015). "شركة LogMeIn تستحوذ على برنامج إدارة كلمات المرور LastPass مقابل 110 ملايين دولار" . TechCrunch . Oath Tech Network .
  19. ويتوام، رايان (16 مارس 2016). "لاست باس تُطلق تطبيقها الخاص للتحقق الثنائي على الهواتف المحمولة" . أندرويد بوليس . إيلوجيكال روبوت.
  20. سيغريست، جو (2 نوفمبر 2016). "احصل على LastPass في كل مكان: الوصول إلى أجهزة متعددة أصبح الآن مجانيًا!" . blog.lastpass.com . LogMeIn .
  21. كاستريناكيس، جاكوب (2 نوفمبر 2016). "لم يعد هناك عذر واحد لعدم استخدام مدير كلمات المرور" . ذا فيرج . فوكس ميديا .
  22. مارينغ، جو (3 أغسطس 2017). "لاست باس تعلن عن أسعار خطة "العائلات"؛ وتضاعف تكلفة الخيار المميز" . 9to5Google .
  23. "تستعد LogMeIn لتأسيس LastPass كشركة مستقلة لأمن الحوسبة السحابية وسط طلب قوي في السوق" . LogMeIn. 14 ديسمبر 2021. تم الاطلاع عليه بتاريخ 11 أكتوبر 2022 .
  24. تشيستو، جون (2 مايو 2024). "لاست باس تُكمل عملية الانفصال عن جو تو" . صحيفة بوسطن غلوب .
  25. روبنكينغ، نيل (20 مارس 2009). "مراجعة LastPass 1.50" . مجلة PCMag . زيف ديفيس . مؤرشف من الأصل في 24 مارس 2009.
  26. روبنكينغ، نيل (2 نوفمبر 2016). "مراجعة LastPass 4.0" . مجلة الكمبيوتر الشخصي . تم الاطلاع عليه في 2 نوفمبر 2016 .
  27. جيبسون ، ستيف؛ لابورت، ليو (10 يونيو 2010). "الأمن الآن 256: أمان LastPass" . TWiT.tv.
  28. جيبسون، ستيف؛ لابورت، ليو (11 سبتمبر 2013). "الأمن الآن 421: الاتهام المثالي " . TWiT.tv.
  29. برودكين، جون (9 أكتوبر 2015). "LogMeIn تستحوذ على LastPass، مدير كلمات المرور، مقابل 110 ملايين دولار" . آرس تكنيكا . كوندي ناست .
  30. غاليوردي، ناتالي (9 أكتوبر 2015). "استحواذ LogMeIn على LastPass مقابل 110 ملايين دولار؛ ... احتجاجات من مستخدمي LastPass، الذين أعلن بعضهم رفضهم التعامل مع LogMeIn" . ZDNet . تم الاطلاع عليه في 12 يونيو 2019 .
  31. "انضمام LastPass إلى LogMeIn، لكن ليس الجميع متحمسًا لذلك" . فوربس . 9 أكتوبر 2015. تم الاطلاع عليه في 12 يونيو 2019 .
  32. "استحوذت LogMeIn على LastPass لتعزيز محفظة خدمات إدارة الهوية" . InfoWorld . 9 أكتوبر 2015. تم الاطلاع عليه بتاريخ 12 يونيو 2019 .
  33. شاه، ميغا (20 مارس 2019). "LastPass من LogMeIn يحصل على جائزة تقدير أمن المعلومات لعام 2019" . Tech Funnel .
  34. ^ "Stiftung Warentest testet Passwort-Manager: Vier empfehlenswert" . DER STANDARD (باللغة الألمانية النمساوية) . تم الاسترجاع في 22 نوفمبر 2025 .
  35. ^ فارينتيست، شتيفتونج (22 يونيو 2022). "اختبار مدير المرور" . www.test.de (باللغة الألمانية) . تم الاسترجاع في 22 نوفمبر 2025 .
  36. "اختراق بيانات LastPass (الجدول الزمني للأحداث والدروس الرئيسية) | UpGuard" . www.upguard.com . تم الاطلاع عليه بتاريخ 5 ديسمبر 2025 .
  37. "ماذا كشف اختراق LastPass عن أمان برامج إدارة كلمات المرور؟" . SecurityScorecard . تم الاطلاع عليه في 5 ديسمبر 2025 .
  38. "إشعار أمان LastPass" . مدونة LastPass . 4 مايو 2011. تم الاطلاع عليه في 5 ديسمبر 2025 .
  39. فريد، إينا (5 مايو 2011). "لاست باس يحث المستخدمين على تغيير كلمات المرور الرئيسية" . سي نت . تم الاطلاع عليه في 5 ديسمبر 2025 .
  40. غودين، دان (15 يونيو 2015). "اختراق خدمة LastPass السحابية يكشف كلمات المرور الرئيسية المشفرة" . آرس تكنيكا . كوندي ناست .
  41. "Passwort-Manager unter Android mit gravierenden Defiziten" . DER STANDARD (باللغة الألمانية النمساوية) . تم الاسترجاع في 22 نوفمبر 2025 .
  42. "SIK-2016-022" . فريق سيك (بالألمانية) . تم الاطلاع عليه بتاريخ 22 نوفمبر 2025 .
  43. "SIK-2016-023" . فريق سيك (بالألمانية) . تم الاطلاع عليه بتاريخ 22 نوفمبر 2025 .
  44. "SIK-2016-024" . فريق SIK (بالألمانية) . تم الاطلاع عليه بتاريخ 22 نوفمبر 2025 .
  45. "تطبيقات إدارة كلمات المرور" . TeamSIK (بالألمانية) . تم الاطلاع عليه بتاريخ 22 نوفمبر 2025 .
  46. أندرسون، تيم (25 فبراير 2021). "لا يحتوي 1Password على أي منها، ولا يحتوي KeePass على أي منها... فلماذا توجد سبعة أدوات تتبع مضمنة في تطبيق LastPass لنظام Android؟" . ذا ريجستر . تم الاطلاع عليه في 31 أغسطس 2023 .
  47. غاتلان، سيرجيو. "تحذير لمستخدمي LastPass من اختراق كلمات المرور الرئيسية الخاصة بهم" . بليبنغ كمبيوتر . تم الاطلاع عليه بتاريخ 28 ديسمبر 2021 .
  48. فابريغا، أندريس؛ نامافاري، أرمين؛ أغاروال، راشيت؛ ناسي، بن؛ ريستنبارت، توماس (2024). "استغلال الثغرات في برامج إدارة كلمات المرور عبر هجمات الحقن". arXiv : 2408.07054v1 [ cs.CR ].
  49. هاتشينسون، أدريانا؛ مونيندو، كولينز دبليو؛ أفيف، آدم جيه؛ ماير، بيتر (11 مايو 2024). "تحليل أدوات فحص كلمات المرور في برامج إدارة كلمات المرور". ملخصات موسعة لمؤتمر CHI حول العوامل البشرية في أنظمة الحوسبة . CHI EA '24. نيويورك، نيويورك، الولايات المتحدة الأمريكية: رابطة آلات الحوسبة. الصفحات 1-7 . doi : 10.1145/3613905.3650741 . ISBN  979-8-4007-0331-7.
  50. بينيديكت كولينز (22 أغسطس 2025). "العديد من برامج إدارة كلمات المرور الرائدة عرضة لهجمات سرقة كلمات المرور عبر النقر - إليكم ما نعرفه" . TechRadar . تم الاطلاع عليه في 9 نوفمبر 2025 .
  51. "ملاحظات إصدار LastPass" . lastpass.com . تم الاطلاع عليه بتاريخ 9 نوفمبر 2025 .
  52. توث، ماريك (9 أغسطس 2025). "هجمات النقر الخادعة على إضافات DOM: بيانات مدير كلمات المرور الخاصة بك في خطر" . marektoth.com . تم الاطلاع عليه في 9 نوفمبر 2025 .
  53. شلايفلي، صموئيل (16 فبراير 2026). "برامج إدارة كلمات المرور أقل أمانًا مما وُعد به" . المعهد الفدرالي السويسري للتكنولوجيا في زيورخ . تم الاطلاع عليه في 19 فبراير 2026 .{{cite web}}: CS1 maint: url-status ( link )
  54. تولاس، بيل. "لاست باس تؤكد اختراق البيانات في هجوم سلسلة التوريد كلو" . بليبينغ كمبيوتر . تم الاسترجاع في 24 يونيو 2026 .
  55. فاضلباشيتش، سياد (24 يونيو 2026). "لاست باس تؤكد اختراق بياناتها بعد أن اخترق أحد المتسللين سلسلة التوريد - إليكم ما نعرفه" . تيك رادار . تم الاطلاع عليه في 29 يونيو 2026 .