LingVo.club
Level
Forscher entdecken Schwachstellen bei Passwortmanagern — Level B2 — a combination combination lock attached to a fence

Forscher entdecken Schwachstellen bei PasswortmanagernCEFR B2

24. Feb. 2026

Adaptiert nach ETH Zurich, Futurity CC BY 4.0

Foto von Stan Hutter, Unsplash

Niveau B2 – Obere Mittelstufe
4 Min
181 Wörter

Forscher der Applied Cryptography Group an der ETH Zürich untersuchten drei weit verbreitete cloudbasierte Passwortmanager und analysierten deren Verhalten unter einem bösartigen Server‑Bedrohungsmodell. Zum Team gehörten Matilda Backendal, Matteo Scarlata, Kenneth Paterson und Giovanni Torrisi; Backendal und Torrisi arbeiten derzeit an der Università della Svizzera italiana in Lugano.

Die Forschenden setzten gehackte Server ein und zeigten Angriffe, die in einigen Fällen den Zugriff auf einzelne Nutzer‑Tresore und in anderen Fällen die vollständige Kompromittierung aller Tresore in einer Organisation ermöglichten. In den meisten Fällen war es möglich, Passwörter auszulesen und teilweise zu ändern. Die Attacken nutzten einfache Interaktionen, die Nutzer ohnehin ausführen, etwa Einloggen, Öffnen des Tresors oder Synchronisieren.

Vor der Veröffentlichung folgten sie dem Prinzip verantwortlicher Offenlegung und gaben den Anbietern 90 Tage Zeit zur Behebung. Die Forscher empfahlen, neue Systeme zu aktualisieren, bestehenden Kunden eine Migrationswahl zu bieten und offen über Sicherheit zu informieren. Außerdem raten sie, Anbieter zu bevorzugen, die externe Prüfungen haben und End‑to‑End‑Verschlüsselung standardmäßig aktivieren. Paterson betonte: "Wir möchten mit unserer Arbeit dazu beitragen, Veränderungen in dieser Branche herbeizuführen." Quelle: ETH Zurich.

Schwierige Wörter

  • cloudbasiertin entfernten Servern betrieben oder gespeichert
    cloudbasierte
  • passwortmanagerProgramm zum Speichern und Verwalten von Passwörtern
  • bedrohungsmodellBeschreibung möglicher Angriffe auf ein System
    Server‑Bedrohungsmodell
  • tresorgeschützter Speicherort für Passwörter oder Daten
    Nutzer‑Tresore, Tresors, Tresore
  • kompromittierungZustand, in dem Sicherheit verletzt wurde
  • offenlegungdas Bekanntmachen von Informationen an andere
    verantwortlicher Offenlegung
  • end‑to‑end‑verschlüsselungVerschlüsselung, bei der nur Sender und Empfänger lesen

Tipp: Fahre über markierte Wörter oder tippe darauf, um kurze Definitionen zu sehen – während du liest oder zuhörst.

Diskussionsfragen

  • Welche Vor‑ und Nachteile sehen Sie bei der Nutzung cloudbasierter Passwortmanager im Alltag?
  • Warum ist die verantwortliche Offenlegung von Sicherheitslücken wichtig, und welche Folgen hat sie für Anbieter und Nutzer?
  • Welche Maßnahmen aus dem Artikel würden Sie für besonders wichtig halten, wenn Sie einen Passwortanbieter auswählen?

Verwandte Artikel