Un gruppo dell'Applied Cryptography Group all'ETH Zurich ha studiato tre gestori di password cloud: Bitwarden, Lastpass e Dashlane. I tre fornitori insieme servono circa 60 milioni di utenti e hanno una quota di mercato del 23%.
I ricercatori hanno simulato server compromessi e hanno trovato attacchi che sfruttano azioni normali come il login, l'apertura della cassaforte e la sincronizzazione. In molti casi sono riusciti ad accedere o a modificare password.
Hanno contattato i fornitori concedendo 90 giorni per correggere le vulnerabilità. Raccomandano aggiornamenti, migrazioni per clienti esistenti e trasparenza; gli utenti dovrebbero preferire servizi con audit esterni e crittografia end-to-end.
Parole difficili
- gestore — programma o servizio che controlla account e datigestori
- cassaforte — luogo digitale per conservare password in sicurezza
- sincronizzazione — processo per aggiornare dati su più dispositivi
- vulnerabilità — punto debole che permette un attacco informatico
- crittografia — metodo per proteggere dati tramite codici
- trasparenza — chiarezza sulle azioni e informazioni del servizio
Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.
Domande di discussione
- Usi un gestore di password? Perché sì o perché no?
- Cosa faresti se scoprissero una vulnerabilità nel servizio che usi?
- Preferiresti un servizio con audit esterni? Perché?
Articoli correlati
Aumenti e pericoli del trasporto nella North West del Camerun
Dopo nove anni di conflitto e le elezioni del 12 ottobre, le strade nella North West del Camerun sono spesso bloccate. I costi del trasporto aumentano per paura e rischio, con autobus sostituiti da moto Okada e molti checkpoint.
AFCON 2025: il Senegal vince la finale contro il Marocco tra polemiche
Il Senegal ha battuto il Marocco 1-0 il 18 gennaio 2026 nella finale giocata a Rabat. La partita fu segnata da un rigore al 98' dopo controllo VAR, proteste, l’abbandono del campo dei giocatori senegalesi e tensioni post‑gara.