Pesquisadores da ETH Zurich estudaram três gestores de senhas na nuvem: Bitwarden, LastPass e Dashlane. Eles montaram servidores que imitam um servidor comprometido para ver o que acontece.
A equipa conseguiu realizar ataques que, na maioria dos casos, permitiram aceder e por vezes alterar senhas. Os ataques usaram ações simples dos utilizadores, como iniciar sessão e abrir o cofre.
As recomendações são atualizar os sistemas, oferecer migração a clientes antigos e usar encriptação ponta a ponta. Também se sugere preferir gestores auditados externamente.
Palavras difíceis
- pesquisador — Pessoa que faz estudos e investigaPesquisadores
- gestor — Pessoa que organiza e gere um serviçogestores
- nuvem — Serviços e dados guardados na Internet
- servidor — Computador que guarda e partilha dadosservidores
- ataque — Ação para entrar sem autorização num sistemaataques
- encriptação — Método para proteger dados com código secretoencriptação ponta a ponta
Dica: passe o mouse, foque ou toque nas palavras destacadas no artigo para ver definições rápidas enquanto lê ou ouve.
Perguntas para discussão
- Você usa um gestor de senhas na nuvem? Porquê?
- Qual das recomendações do texto lhe parece mais importante? Explique.
Artigos relacionados
Andaime sem materiais animais cria tecido parecido com o cérebro
Pesquisadores cultivaram tecido funcional semelhante ao cérebro sem usar materiais de origem animal nem revestimentos. O trabalho, liderado por Iman Noshadi, usa um andaime de PEG poroso que permite testar medicamentos e reduzir o uso de animais.
Ciberameaças dominam negociações entre África e UE
As ameaças digitais passaram a ser tema central nas conversas entre a União Africana e a União Europeia. Jornalistas enfrentam programas espiões e o Quénia registou um aumento severo de ataques; a cimeira em Luanda discutiu soluções e proteção para mulheres online.