LingVo.club
Livello
Ricerca: vulnerabilità nei gestori di password cloud — Livello B1 — a combination combination lock attached to a fence

Ricerca: vulnerabilità nei gestori di password cloudCEFR B1

24 feb 2026

Adattato da ETH Zurich, Futurity CC BY 4.0

Foto di Stan Hutter, Unsplash

Livello B1 – Intermedio
3 min
172 parole

Un team dell'Applied Cryptography Group presso l'ETH Zurich ha analizzato tre popolari gestori di password cloud: Bitwarden, Lastpass e Dashlane. I tre fornitori coprono insieme circa 60 milioni di utenti e detengono il 23% del mercato.

I ricercatori hanno costruito server che si comportavano come se fossero violati e hanno adottato un modello di minaccia basato su server malevoli. Hanno dimostrato 12 attacchi su Bitwarden, 7 su Lastpass e 6 su Dashlane. Gli attacchi andavano da obiettivi su singole cassaforti utente alla compromissione completa di tutte le cassaforti di un'organizzazione. In molti casi il team è riuscito ad accedere alle password e talvolta a modificarle.

Il gruppo ha osservato che funzionalità user-friendly, come il recupero delle password e la condivisione, hanno aumentato la complessità del codice e la superficie d'attacco. I ricercatori hanno seguito la divulgazione responsabile e hanno dato 90 giorni ai fornitori per correggere i problemi. Tra le raccomandazioni: aggiornare i sistemi, offrire migrazione ai clienti esistenti e usare audit esterni e crittografia end-to-end attiva per default.

Parole difficili

  • analizzareesaminare attentamente per trovare problemi o errori
    analizzato
  • gestoreservizio che salva e organizza le password degli utenti
    gestori
  • servercomputer che fornisce servizi e dati su una rete
  • minacciapossibile pericolo che può compromettere la sicurezza
  • cassafortespazio protetto dove si conservano password o dati
    cassaforti
  • divulgazionecomunicazione controllata di problemi di sicurezza ai fornitori
  • crittografiatecnica che rende i dati illeggibili per estranei
  • migrazionespostamento dei clienti a un nuovo sistema o servizio

Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.

Domande di discussione

  • Preferisci un gestore di password con molte funzionalità user-friendly o uno più semplice e sicuro? Perché?
  • Se il tuo gestore di password fosse violato, cosa faresti subito?
  • Pensi che le aziende dovrebbero attivare la crittografia end-to-end per default? Spiega brevemente.

Articoli correlati

La Scuola di Fumetto di Zenica — Livello B1
28 set 2025

La Scuola di Fumetto di Zenica

A Zenica una scuola di fumetto nata durante la guerra 1992-95 forma artisti da oltre 30 anni. Ha formato circa 200 giovani, pubblica riviste e affronta cambiamenti tecnologici e questioni sull'intelligenza artificiale.