LingVo.club
Level
Forscher entdecken Schwachstellen bei Passwortmanagern — Level B1 — a combination combination lock attached to a fence

Forscher entdecken Schwachstellen bei PasswortmanagernCEFR B1

24. Feb. 2026

Adaptiert nach ETH Zurich, Futurity CC BY 4.0

Foto von Stan Hutter, Unsplash

Niveau B1 – Mittelstufe
2 Min
112 Wörter

Eine Gruppe der Applied Cryptography Group an der ETH Zürich untersuchte drei weit verbreitete cloudbasierte Passwortmanager. Das Team testete, wie sich die Dienste verhalten, wenn ein Server gehackt ist und sich böswillig verhält.

Die Forschenden demonstrierten mehrere Angriffe, die von Zugriff auf einzelne Nutzer‑Tresore bis zur Kompromittierung ganzer Organisationen reichten. In vielen Fällen konnten sie Passwörter einsehen und teilweise ändern. Die Angriffe nutzten einfache Nutzeraktionen wie Einloggen, Tresor öffnen oder synchronisieren.

Vor der Veröffentlichung kontaktierten die Forschenden die Anbieter und gaben 90 Tage zur Behebung. Die Empfehlung lautet: Systeme für neue Kunden aktualisieren, bestehenden Kunden Migration anbieten und transparente Sicherheitsinformationen bereitstellen. Nutzer sollen geprüfte Manager mit End‑to‑End‑Verschlüsselung wählen.

Schwierige Wörter

  • passwortmanagerProgramm, das Zugangsdaten sicher speichert.
  • cloudbasiertDienst oder Software, die im Internet läuft.
    cloudbasierte
  • hackenUnbefugt in ein Computersystem eindringen.
    gehackt
  • böswilligMit Absicht Schaden verursachend oder stören.
  • kompromittierungGeheimnisse oder Systeme werden unsicher gemacht.
  • synchronisierenDaten zwischen Geräten gleich machen.
  • verschlüsselungDaten so verwandeln, dass sie nicht lesbar sind.
  • sicherheitsinformationInformationen über Schutzmaßnahmen und Risiken.
    Sicherheitsinformationen
  • aktualisierenSoftware oder Systeme auf neuen Stand bringen.

Tipp: Fahre über markierte Wörter oder tippe darauf, um kurze Definitionen zu sehen – während du liest oder zuhörst.

Diskussionsfragen

  • Würden Sie einen cloudbasierten Passwortmanager benutzen? Warum oder warum nicht?
  • Welche Sicherheitsinformationen erwarten Sie von einem Anbieter vor der Nutzung?
  • Wie wichtig ist Ihnen End-to-End-Verschlüsselung bei Online‑Diensten und warum?

Verwandte Artikel