LingVo.club
Level
Peneliti Temukan Kerentanan di Pengelola Kata Sandi Cloud — Level B1 — a combination combination lock attached to a fence

Peneliti Temukan Kerentanan di Pengelola Kata Sandi CloudCEFR B1

24 Feb 2026

Diadaptasi dari ETH Zurich, Futurity CC BY 4.0

Foto oleh Stan Hutter, Unsplash

Level B1 – Menengah
3 mnt
143 kata

Penggunaan pengelola kata sandi meningkat karena kebanyakan orang memiliki banyak kata sandi dan tidak dapat mengingat semuanya. Pengelola berbasis cloud memberi kemudahan akses di berbagai perangkat dan fitur berbagi, tetapi juga menyimpan data sangat sensitif dalam brankas terenkripsi, termasuk login perbankan dan kartu kredit.

Peneliti dari Applied Cryptography Group di ETH Zurich menguji tiga layanan populer: Bitwarden, LastPass, dan Dashlane. Tim peneliti—Matilda Backendal, Matteo Scarlata, Kenneth Paterson, dan Giovanni Torrisi—menyiapkan server yang berperilaku seperti server yang dikompromikan untuk mengikuti model ancaman server jahat. Mereka menunjukkan banyak serangan: misalnya 12 pada Bitwarden, 7 pada LastPass, dan 6 pada Dashlane. Serangan itu bisa menargetkan brankas pengguna tertentu atau mengompromikan semua brankas organisasi.

Peneliti melaporkan kerentanan secara bertanggung jawab kepada penyedia dan memberi 90 hari untuk perbaikan. Mereka juga merekomendasikan pembaruan sistem untuk pelanggan baru, pilihan migrasi untuk pelanggan lama, dan transparansi tentang keamanan.

Kata-kata sulit

  • pengelola kata sandiprogram untuk menyimpan informasi akses ke berbagai akun
  • brankasruang aman digital untuk menyimpan data penting
    brankas terenkripsi, brankas pengguna tertentu, semua brankas organisasi
  • terenkripsidata yang dilindungi dengan kode khusus
  • server jahatserver yang dikontrol atau disalahgunakan penyerang
  • kerentanankondisi di mana sistem mudah diserang
  • bertanggung jawabmelaporkan atau menangani masalah secara etis
  • migrasiproses pemindahan data atau layanan ke tempat baru

Tips: arahkan kursor, fokus, atau ketuk kata yang disorot di dalam teks untuk melihat definisi singkat sambil membaca atau mendengarkan.

Pertanyaan diskusi

  • Apakah Anda memakai pengelola kata sandi? Jelaskan alasan singkat menggunakan atau tidak menggunakannya.
  • Bagaimana menurut Anda perusahaan bisa meningkatkan transparansi keamanan kepada pelanggannya?
  • Jika sebuah layanan memberi pilihan migrasi untuk pelanggan lama, apa faktor yang akan Anda pertimbangkan sebelum pindah?

Artikel terkait