Un gruppo dell'Applied Cryptography Group all'ETH Zurich ha studiato tre gestori di password cloud: Bitwarden, Lastpass e Dashlane. I tre fornitori insieme servono circa 60 milioni di utenti e hanno una quota di mercato del 23%.
I ricercatori hanno simulato server compromessi e hanno trovato attacchi che sfruttano azioni normali come il login, l'apertura della cassaforte e la sincronizzazione. In molti casi sono riusciti ad accedere o a modificare password.
Hanno contattato i fornitori concedendo 90 giorni per correggere le vulnerabilità. Raccomandano aggiornamenti, migrazioni per clienti esistenti e trasparenza; gli utenti dovrebbero preferire servizi con audit esterni e crittografia end-to-end.
Parole difficili
- gestore — programma o servizio che controlla account e datigestori
- cassaforte — luogo digitale per conservare password in sicurezza
- sincronizzazione — processo per aggiornare dati su più dispositivi
- vulnerabilità — punto debole che permette un attacco informatico
- crittografia — metodo per proteggere dati tramite codici
- trasparenza — chiarezza sulle azioni e informazioni del servizio
Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.
Domande di discussione
- Usi un gestore di password? Perché sì o perché no?
- Cosa faresti se scoprissero una vulnerabilità nel servizio che usi?
- Preferiresti un servizio con audit esterni? Perché?
Articoli correlati
Audio da articoli scientifici: cosa mostra NotebookLM
Ricercatori hanno trasformato tre articoli sul vulcanismo marziano in riassunti audio con NotebookLM di Google. Le panoramiche sono chiare e utili per l'insegnamento, ma contengono errori; gli autori raccomandano di verificare sempre le fonti originali.