LingVo.club
Niveau
Onderzoekers vinden zwakke plekken in wachtwoordmanagers — Niveau B2 — a combination combination lock attached to a fence

Onderzoekers vinden zwakke plekken in wachtwoordmanagersCEFR B2

24 feb 2026

Gebaseerd op ETH Zurich, Futurity CC BY 4.0

Foto door Stan Hutter, Unsplash

Niveau B2 – Hoger-midden
6 min
323 woorden

Steeds meer mensen gebruiken cloudgebaseerde wachtwoordmanagers omdat gebruikers vaak honderd of meer wachtwoorden hebben en ze die niet kunnen onthouden. Deze diensten slaan gevoelige gegevens op, waaronder online bank- en creditcardlogins, in versleutelde kluizen en synchroniseren die gegevens tussen apparaten. Beveiliging en architectuur van de code bepalen in sterke mate hoe groot het risico is.

Onderzoekers van de Applied Cryptography Group van ETH Zurich — Matilda Backendal, Matteo Scarlata, Kenneth Paterson en Giovanni Torrisi — onderzochten drie populaire aanbieders: Bitwarden, LastPass en Dashlane. Samen bedienen deze drie aanbieders ongeveer 60 million gebruikers en hebben ze een marktaandeel van 23%. De onderzoekers zetten servers op die zich gedroegen als gehackte servers en namen een dreigingsmodel aan van een kwaadaardige server.

Met die methode toonden zij twaalf aanvallen op Bitwarden, zeven op LastPass en zes op Dashlane. De aanvallen liepen uiteen van het richten op individuele gebruikerskluizen tot het volledig compromitteren van alle kluizen binnen een organisatie. In de meeste gevallen konden de onderzoekers gebruikerswachtwoorden benaderen en soms ook wijzigen. Veel aanvallen maakten gebruik van eenvoudige gebruikersacties zoals inloggen, de kluis openen, wachtwoorden bekijken en synchroniseren. Scarlata merkte op dat pogingen om functies zoals wachtwoordherstel en delen te maken de code complexer en het aanvalsoppervlak groter maakten, en dat veel aanbieders nog cryptografische technieken uit de jaren negentig gebruiken.

Het team volgde de gangbare praktijk voor verantwoord openbaar maken en nam contact op met de aanbieders voordat het publiceerde. Ze gaven de bedrijven 90 days om de kwetsbaarheden te verhelpen; de meeste aanbieders werkten mee, maar niet allemaal handelden snel omdat ontwikkelaars vrezen dat updates klanten de toegang kunnen doen verliezen. De onderzoekers adviseren onder meer het updaten van systemen voor nieuwe klanten, het bieden van migratiemogelijkheden voor bestaande klanten en meer transparantie. Zij raden gebruikers aan managers te kiezen die externe audits ondergaan en standaard end-to-end encryptie hebben ingeschakeld.

Paterson zei: "We willen dat ons werk verandering teweegbrengt in deze sector." Bron: ETH Zurich.

Moeilijke woorden

  • wachtwoordmanagerEen dienst die wachtwoorden veilig opslaat
    wachtwoordmanagers
  • versleuteldBeveiligd zodat gegevens niet leesbaar zijn
    versleutelde
  • kluisVeilige digitale plaats voor persoonlijke gegevens
    kluizen
  • synchroniserenGegevens tussen apparaten automatisch gelijkmaken
  • dreigingsmodelVeronderstelling over welke aanvallen mogelijk zijn
  • compromitterenToegang verkrijgen en beveiliging breken van systemen
  • aanvalsoppervlakAlle punten waar een systeem aangevallen kan worden
  • cryptografischBetrekking hebbend op technieken voor veilige codering
    cryptografische

Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.

Discussievragen

  • Welke voordelen en risico's ziet u bij het gebruik van cloudgebaseerde wachtwoordmanagers? Geef voorbeelden.
  • Welke maatregelen zouden aanbieders kunnen nemen om updates veiliger te maken voor bestaande klanten?
  • Zou u kiezen voor een wachtwoordmanager die externe audits ondergaat en standaard end-to-end encryptie heeft? Waarom wel of niet?

Gerelateerde artikelen

Goedkope doekjes vinden lood in huis — Niveau B2
26 jan 2026

Goedkope doekjes vinden lood in huis

Een nieuwe studie toont dat kleurveranderingen doekjes snel en goedkoop lood in huizen en auto’s kunnen aantonen. Onderzoekers testten de doekjes in woningen en voertuigen en vonden lood op veel oppervlakken; de methode is goedkoper dan laboratoriumtests.

Kinderbedelen in de Centrale Sahel — Niveau B2
4 nov 2025

Kinderbedelen in de Centrale Sahel

Kinderbedelen is wijdverbreid in steden als Niamey, Bamako en Ouagadougou. Armoede, onveiligheid en zwakke controle van koranscholen dragen bij; lokale organisaties en experts roepen op tot onderwijs, bescherming en samenwerking.