LingVo.club
स्तर
क्लाउड पासवर्ड मैनेजर के सुरक्षा खतरे — स्तर B2 — a combination combination lock attached to a fence

क्लाउड पासवर्ड मैनेजर के सुरक्षा खतरेCEFR B2

24 फ़र॰ 2026

स्तर B2 – ऊपरी-मध्य स्तर
6 मिनट
336 शब्द

ETH Zurich के Applied Cryptography Group ने Bitwarden, LastPass और Dashlane जैसे तीन लोकप्रिय क्लाउड-आधारित पासवर्ड मैनेजरों का विस्तृत अध्ययन किया। शोधकर्ता Matilda Backendal, Matteo Scarlata, Kenneth Paterson और Giovanni Torrisi की टीम ने बताया कि ये तीनों प्रदाता कुल मिलाकर लगभग 60 मिलियन उपयोगकर्ताओं को सेवा देते हैं और इनका लगभग 23% मार्केट शेयर है।

टीम ने एक दुर्भावनापूर्ण सर्वर खतरे का मॉडल (malicious server threat model) अपनाया और हैक किए गए सर्वरों जैसा व्यवहार करने वाले सर्वर बनाए। उन्होंने Bitwarden पर 12 हमले, LastPass पर 7 और Dashlane पर 6 हमले दिखाए। हमले एक विशिष्ट उपयोगकर्ता वॉल्ट को निशाना बनाने से लेकर किसी संगठन के सभी वॉल्ट को समझौता करने तक फैले थे। अधिकतर मामलों में शोधकर्ता उपयोगकर्ताओं के पासवर्ड तक पहुँच बना सकते थे और कभी-कभी उन्हें बदल भी सकते थे; इसके लिए केवल सामान्य उपयोगकर्ता क्रियाकलाप जैसे लॉगिन, वॉल्ट खोलना, पासवर्ड देखना या डेटा सिंक करना आवश्यक थे।

टीम ने कमजोरियों की गंभीरता देखकर आश्चर्य जताया। Scarlata ने कहा कि पासवर्ड रिकवरी और शेयरिंग जैसे उपयोगकर्ता-मित्रतापूर्ण फीचर कोड को जटिल बनाते हैं और हमले की सतह बढ़ाते हैं। टीम ने यह भी नोट किया कि कई प्रदाता अभी भी 1990s की क्रिप्टोग्राफिक तकनीकें उपयोग करते हैं।

शोधकर्ताओं ने जिम्मेदार प्रकटीकरण का पालन करते हुए प्रकाशन से पहले प्रदाताओं से संपर्क किया और कमजोरियाँ ठीक करने के लिए कंपनियों को 90 दिनों का समय दिया। Paterson ने कहा कि अधिकांश प्रदाता सहयोगी थे, पर सभी ने तेजी से कार्रवाई नहीं की और डेवलपर्स चिंता करते हैं कि अपडेट से ग्राहकों को अपने डेटा तक पहुँच खोने का जोखिम हो सकता है। सुझावों में नए ग्राहकों के लिए सिस्टम अपडेट करना, मौजूदा ग्राहकों को माइग्रेट करने का विकल्प देना और सुरक्षा के बारे में पारदर्शी होना शामिल था। उपयोगकर्ताओं को ऐसे मैनेजर चुनना चाहिए जो बाहरी ऑडिट से गुजरते हों और जिनमें डिफ़ॉल्ट रूप से end-to-end एन्क्रिप्शन सक्षम हो।

Paterson ने कहा, "हम चाहते हैं कि हमारा काम इस उद्योग में परिवर्तन लाने में मदद करे।" स्रोत: ETH Zurich।

कठिन शब्द

  • दुर्भावनापूर्णखराब इरादे से किया जाने वाला
  • सर्वरनेटवर्क पर डेटा और सेवाएँ होस्ट करने वाली मशीन
    सर्वरों
  • वॉल्टपासवर्ड और संवेदनशील डेटा संग्रह करने की जगह
  • प्रकटीकरणएक समस्या सार्वजनिक करने की आधिकारिक प्रक्रिया
  • सतहहमले के लक्ष्यों और तरीकों का दायरा
  • पारदर्शीसुरक्षा नीतियों और प्रक्रियाओं में स्पष्टता

युक्ति: जब आप किसी भी भाषा में कहानी पढ़ें या ऑडियो सुनें, तो लेख में हाइलाइट किए गए शब्दों पर होवर/फ़ोकस/टैप करें और तुरंत छोटी-सी परिभाषा देखें।

चर्चा के प्रश्न

  • 90 दिनों में कमजोरियाँ ठीक करने के लिए कंपनियों को समय देने का क्या लाभ और जोखिम हो सकता है? कारण बताइए।
  • पासवर्ड मैनेजर चुनते समय किन खास सुरक्षा गुणों पर ध्यान देना चाहिए? अपने विचार उदाहरण के साथ बताइए।
  • उपयोगकर्ता-मित्रतापूर्ण फीचर जैसे पासवर्ड रिकवरी या शेयरिंग हमले की सतह कैसे बढ़ा सकते हैं? छोटा सा उत्तर दें।

संबंधित लेख

TikTok और सोमाली कबीली राजनीति में बदलाव — स्तर B2
23 अक्टू॰ 2025

TikTok और सोमाली कबीली राजनीति में बदलाव

एक शोध बताता है कि TikTok सोमाली कबीली पहचान और राजनीति बदल रहा है। प्लेटफ़ॉर्म पर कबीला‑बैटल्स और डिजिटल दान बढ़ रहे हैं और कुछ दान 2023 के लासानूद संघर्षों से जुड़े पाए गए।

Futurity के 2025 के शीर्ष 10 शोध समाचार — स्तर B2
31 दिस॰ 2025

Futurity के 2025 के शीर्ष 10 शोध समाचार

साल 2025 के अंत पर Futurity ने साल की शीर्ष 10 शोध समाचार पोस्ट प्रकाशित की। सूची में पशु चिकित्सा, ऊर्जा, पुरातत्व, तंत्रिका विज्ञान, पोषण और पर्यावरण स्वास्थ्य से जुड़ी कहानियाँ हैं और पाठकों को 2026 में लौटने का न्यौता दिया गया।

छुट्टियों की रोशनियाँ और ऊर्जा बचत — स्तर B2
9 दिस॰ 2025

छुट्टियों की रोशनियाँ और ऊर्जा बचत

छुट्टियों में रोशनियाँ घर सजाती हैं पर बिजली खर्च बढ़ा सकती हैं। विशेषज्ञ बताते हैं कि LED और सोलर विकल्प ऊर्जा और पैसे बचा सकते हैं, और टाइमर व सही सेटअप से लागत कम होती है।

बांग्लादेश: 12 फरवरी 2026 के संसदीय चुनाव और सोशल मीडिया — स्तर B2
10 फ़र॰ 2026

बांग्लादेश: 12 फरवरी 2026 के संसदीय चुनाव और सोशल मीडिया

12 फरवरी 2026 को बांग्लादेश में संसदीय चुनाव हो रहे हैं और प्रचार ज्यादा ऑनलाइन हो गया है। रिपोर्टों में सोशल मीडिया पर भ्रामक और AI-निर्मित सामग्री बढ़ने और चुनाव आयोग के नए नियमों का जिक्र है।

ओलंपिक में डेटा और तकनीक का बढ़ता प्रभाव — स्तर B2
16 फ़र॰ 2026

ओलंपिक में डेटा और तकनीक का बढ़ता प्रभाव

2026 शीतकालीन ओलंपिक में टीमें और शोधकर्ता डेटा और नई तकनीकें इस्तेमाल कर रहे हैं। यह तकनीक एथलीटों के प्रशिक्षण और प्रसारण की कहानियों दोनों को बदल रही है और साथ में नए सवाल भी उठा रही है।