LingVo.club
Nível
Falhas em gestores de senhas na nuvem — Nível B1 — a combination combination lock attached to a fence

Falhas em gestores de senhas na nuvemCEFR B1

24/02/2026

Adaptado de ETH Zurich, Futurity CC BY 4.0

Foto de Stan Hutter, Unsplash

Nível B1 – Intermediário
3 min
132 palavras

Pesquisadores do Applied Cryptography Group da ETH Zurich testaram três gestores de senhas baseados na nuvem: Bitwarden, LastPass e Dashlane. A equipa incluiu Matilda Backendal, Matteo Scarlata, Kenneth Paterson e Giovanni Torrisi.

Os investigadores montaram servidores que imitam um servidor hackeado e assumiram um modelo de ameaça com servidor malicioso. Demonstraram vários ataques que iam desde atingir cofres de utilizadores específicos até comprometer todos os cofres de uma organização. Na maior parte dos casos, conseguiram aceder às senhas dos utilizadores e, por vezes, alterá‑las.

A equipa deu aos fornecedores 90 dias para corrigir as falhas seguindo práticas de divulgação responsável. Recomendam atualizar sistemas para novos clientes, oferecer migração aos clientes existentes e ser transparente; além disso, preferir gestores sujeitos a auditorias externas e com encriptação ponta a ponta ativa por defeito.

Palavras difíceis

  • gestor de senhasprograma que guarda senhas e informações seguras
    gestores de senhas
  • servidorcomputador que fornece serviços ou dados a outros
    servidores
  • maliciosocom intenção de causar dano ou atacar sistemas
  • ataqueação para entrar ou prejudicar um sistema
    ataques
  • cofrelocal seguro onde se guardam senhas
    cofres
  • acederter acesso a algo, entrar em dados
  • corrigirfazer mudanças para eliminar um problema
  • encriptaçãoprocesso que torna dados ilegíveis para terceiros
  • divulgaçãoato de tornar pública informação importante
  • auditoriaverificação externa que avalia segurança e práticas
    auditorias

Dica: passe o mouse, foque ou toque nas palavras destacadas no artigo para ver definições rápidas enquanto lê ou ouve.

Perguntas para discussão

  • Você usaria um gestor de senhas com encriptação ponta a ponta por defeito? Por que sim ou por que não?
  • Como espera que os fornecedores ajam depois de receberem um relatório de falhas de segurança?
  • Que critérios considera importantes ao escolher um gestor de senhas para a sua organização?

Artigos relacionados