Forscher der Applied Cryptography Group an der ETH Zürich untersuchten drei weit verbreitete cloudbasierte Passwortmanager und analysierten deren Verhalten unter einem bösartigen Server‑Bedrohungsmodell. Zum Team gehörten Matilda Backendal, Matteo Scarlata, Kenneth Paterson und Giovanni Torrisi; Backendal und Torrisi arbeiten derzeit an der Università della Svizzera italiana in Lugano.
Die Forschenden setzten gehackte Server ein und zeigten Angriffe, die in einigen Fällen den Zugriff auf einzelne Nutzer‑Tresore und in anderen Fällen die vollständige Kompromittierung aller Tresore in einer Organisation ermöglichten. In den meisten Fällen war es möglich, Passwörter auszulesen und teilweise zu ändern. Die Attacken nutzten einfache Interaktionen, die Nutzer ohnehin ausführen, etwa Einloggen, Öffnen des Tresors oder Synchronisieren.
Vor der Veröffentlichung folgten sie dem Prinzip verantwortlicher Offenlegung und gaben den Anbietern 90 Tage Zeit zur Behebung. Die Forscher empfahlen, neue Systeme zu aktualisieren, bestehenden Kunden eine Migrationswahl zu bieten und offen über Sicherheit zu informieren. Außerdem raten sie, Anbieter zu bevorzugen, die externe Prüfungen haben und End‑to‑End‑Verschlüsselung standardmäßig aktivieren. Paterson betonte: "Wir möchten mit unserer Arbeit dazu beitragen, Veränderungen in dieser Branche herbeizuführen." Quelle: ETH Zurich.
Schwierige Wörter
- cloudbasiert — in entfernten Servern betrieben oder gespeichertcloudbasierte
- passwortmanager — Programm zum Speichern und Verwalten von Passwörtern
- bedrohungsmodell — Beschreibung möglicher Angriffe auf ein SystemServer‑Bedrohungsmodell
- tresor — geschützter Speicherort für Passwörter oder DatenNutzer‑Tresore, Tresors, Tresore
- kompromittierung — Zustand, in dem Sicherheit verletzt wurde
- offenlegung — das Bekanntmachen von Informationen an andereverantwortlicher Offenlegung
- end‑to‑end‑verschlüsselung — Verschlüsselung, bei der nur Sender und Empfänger lesen
Tipp: Fahre über markierte Wörter oder tippe darauf, um kurze Definitionen zu sehen – während du liest oder zuhörst.
Diskussionsfragen
- Welche Vor‑ und Nachteile sehen Sie bei der Nutzung cloudbasierter Passwortmanager im Alltag?
- Warum ist die verantwortliche Offenlegung von Sicherheitslücken wichtig, und welche Folgen hat sie für Anbieter und Nutzer?
- Welche Maßnahmen aus dem Artikel würden Sie für besonders wichtig halten, wenn Sie einen Passwortanbieter auswählen?
Verwandte Artikel
Lichtgesteuerte Calciummotoren für künstliche Zellen
Forscher übertrugen eine Calcium-getriggerte Kontraktion aus Einzellern auf künstliche Proteinnetzwerke. Licht löst Calcium frei, das das Netzwerk lokal zusammenzieht; gepulstes Licht ermöglicht wiederholte Zyklen und kann mikroskopische Teilchen bewegen.
KI schätzt ADHS‑Risiko bei Kindern ein
Eine Studie zeigt, dass künstliche Intelligenz routinemäßige elektronische Gesundheitsdaten nutzen kann, um das spätere ADHS‑Risiko von Kindern Jahre vor einer üblichen Diagnose abzuschätzen. Frühe Erkennung könnte bessere Unterstützung ermöglichen.
Soziale Medien liefern Frühwarnsignale für Bevölkerungsbewegungen
Forscher zeigen, dass die Analyse von Beiträgen in sozialen Medien frühe Warnsignale für Bevölkerungsbewegungen in Krisen liefern kann. Die Studie in EPJ Data Science vergleicht Methoden und drei Fallstudien in verschiedenen Ländern.
Chinesische Elektroautos verlagern ihren Fokus nach Afrika
Chinesische Autohersteller expandierten ins Ausland, doch hohe Zölle in den USA und Handelskontrollen in der EU schränken den Zugang ein. Viele Firmen und afrikanische Regierungen bauen nun Produktion, Händlernetz und Infrastruktur in Afrika aus.
Brände in den Flüchtlingslagern von Cox's Bazar
Wiederholte Brände in den Lagern von Cox's Bazar haben zwischen Mai 2018 und Dezember 2025 Tausende Menschen betroffen, viele Unterkünfte zerstört und wiederkehrende Zerstörung und Wiederaufbau verursacht. Ursachen, Folgen und Hilfsprobleme werden beschrieben.