LingVo.club
Nivelo
ETH Zurich trovas malfortikecojn en Bitwarden, LastPass kaj Dashlane — Nivelo B1 — a combination combination lock attached to a fence

ETH Zurich trovas malfortikecojn en Bitwarden, LastPass kaj DashlaneCEFR B1

24 Feb 2026

Adaptita el ETH Zurich, Futurity CC BY 4.0

Foto de Stan Hutter, Unsplash

Nivelo B1 – Meza nivelo
3 min
162 vortoj

Esploristoj de la Applied Cryptography Group ĉe ETH Zurich analizis tri popularajn nubo-bazitajn pasvort-administrilojn: Bitwarden, LastPass kaj Dashlane. La teamo inkluzivis Matilda Backendal, Matteo Scarlata, Kenneth Paterson kaj Giovanni Torrisi; Backendal kaj Torrisi nun laboras ĉe la Università della Svizzera italiana en Lugano. Kune la tri provizantoj servas ĉirkaŭ 60 millionojn da uzantoj kaj havas 23% merkatparton.

La esploristoj testis kio okazas se servilo estas kompromitita kaj agas malkaŝeme. Ili starigis servilojn kiuj kondutis kiel hakitaj kaj montris 12 atakojn kontraŭ Bitwarden, 7 kontraŭ LastPass kaj 6 kontraŭ Dashlane. Atakoj iris de celado de specifaj uzantaj kaŝejoj ĝis plena kompromito de ĉiuj kaŝejoj en organizaĵo; en plej multaj kazoj la teamo povis aliri pasvortojn kaj foje ŝanĝi ilin. Ĉiuj atakoj uzis simplajn uzantajn interagojn kiel ensaluto kaj malfermo de la kaŝejo.

La esploristoj sekvis kutiman respondan malkaŝon kaj donis al la kompanioj 90 tagojn por ripari la malfortikecojn. Ili ankaŭ rekomendis travideblecon, eksterajn reviziojn kaj defaŭltan fino-al-finan ĉifradon.

Malfacilaj vortoj

  • pasvort-administriloprogramo por stoki kaj administri pasvortojn
    pasvort-administrilojn
  • nubo-bazitaservo kiu uzas retajn servilojn
    nubo-bazitajn
  • kaŝejosekura loko por konservi pasvortojn
    kaŝejoj
  • kompromitosituacio kie sistemo estis rompita kaj ne sekura
  • malfortikecoparto de sistemo facile atakebla
    malfortikecojn
  • travideblecomalfermo pri tio, kiel funkcias servo
    travideblecon
  • ĉifradokonverto de datumoj por protekti ilin
    ĉifradon

Konsilo: ŝovu la musmontrilon, fokusu aŭ tuŝu la reliefigitajn vortojn en la artikolo por vidi rapidajn difinojn dum legado aŭ aŭskultado.

Diskutaj demandoj

  • Ĉu vi uzas nubo-bazitan pasvort-administrilon? Kial aŭ kial ne?
  • Kiel grava estas fino-al-fina ĉifrado por vi kiam vi elektas servon? Klarigu en kelkaj frazoj.
  • Ĉu 90 tagoj por ripari malfortikecojn ŝajnas sufiĉaj al vi? Kial aŭ kial ne?

Rilataj artikoloj