LingVo.club
Nível
Falhas em gestores de senhas na nuvem — Nível B2 — a combination combination lock attached to a fence

Falhas em gestores de senhas na nuvemCEFR B2

24/02/2026

Adaptado de ETH Zurich, Futurity CC BY 4.0

Foto de Stan Hutter, Unsplash

Nível B2 – Intermediário-avançado
5 min
263 palavras

Investigadores do Applied Cryptography Group da ETH Zurich analisaram três gestores de senhas na nuvem — Bitwarden, LastPass e Dashlane — usados por cerca de 60 milhões de pessoas e que representam 23% do mercado conjunto. A equipa inclui Matilda Backendal, Matteo Scarlata, Kenneth Paterson e Giovanni Torrisi; Backendal e Torrisi trabalham atualmente na Università della Svizzera italiana, em Lugano.

Os testes simularam um servidor comprometido que age de forma maliciosa. Os pesquisadores demonstraram 12 ataques ao Bitwarden, 7 ao LastPass e 6 ao Dashlane. Os ataques variaram desde aceder a cofres de utilizadores específicos até comprometer totalmente todos os cofres de uma organização. Na maioria dos cenários, a equipa conseguiu aceder às senhas e, em alguns casos, alterá‑las. Os ataques usaram interações simples dos utilizadores, como iniciar sessão, abrir o cofre, ver senhas ou sincronizar dados.

Os investigadores ficaram surpreendidos com a gravidade das vulnerabilidades. Scarlata apontou que esforços para adicionar funcionalidades de recuperação e partilha tornaram o código mais complexo e aumentaram a superfície de ataque, e a equipa notou o uso de tecnologias criptográficas antigas. Seguiram divulgação responsável e deram 90 dias para correção; Paterson disse que a maioria foi cooperativa, mas nem todas agiram com rapidez, e houve receio de que atualizações possam fazer clientes perder acesso aos seus dados.

As recomendações incluem atualizar sistemas para novos clientes, oferecer migração aos clientes existentes e ser claro sobre segurança. Os utilizadores devem preferir gestores com auditorias externas e encriptação ponta a ponta ativada por defeito. "Queremos que o nosso trabalho ajude a trazer mudanças nesta indústria", afirmou Paterson. Fonte: ETH Zurich.

Palavras difíceis

  • gestorprograma que guarda e organiza senhas
    gestores
  • nuvemserviços e armazenamento pela internet
  • comprometerser invadido ou controlado por terceiros
    comprometido
  • vulnerabilidadefalha que permite ataques ou acessos não autorizados
    vulnerabilidades
  • criptográficorelativo a códigos e proteção de dados
    criptográficas
  • superfície de ataqueconjunto de pontos que podem ser explorados
  • divulgação responsávelinformar falhas aos fornecedores antes de publicar
  • encriptação ponta a pontatécnica que protege dados entre remetente e destinatário
  • auditoriarevisão externa que verifica segurança e práticas
    auditorias

Dica: passe o mouse, foque ou toque nas palavras destacadas no artigo para ver definições rápidas enquanto lê ou ouve.

Perguntas para discussão

  • Que riscos concretos há para os utilizadores se um servidor de um gestor de senhas for comprometido?
  • Como as empresas podem equilibrar novas funcionalidades e a segurança do código?
  • Que critérios você usaria para escolher um gestor de senhas, com base nas recomendações do texto?

Artigos relacionados