LingVo.club
📖+30 XP
🎧+20 XP
+35 XP
Уязвимости в облачных менеджерах паролей (Уровень B1) — a combination combination lock attached to a fence

Уязвимости в облачных менеджерах паролейCEFR B1

24 февр. 2026 г.

Адаптировано по материалам ETH Zurich, Futurity CC BY 4.0

Фото: Stan Hutter, Unsplash

Уровень B1 – средний
3 мин
156 слов

У большинства пользователей большое число паролей, и облачные менеджеры позволяют получить к ним доступ с разных устройств и делиться ими с членами семьи. Однако такие сервисы хранят чувствительные данные — логины в онлайн‑банкинге и данные карт — в зашифрованных хранилищах, поэтому безопасность здесь критична.

Исследователи из Applied Cryptography Group при ETH Zurich изучили три популярных провайдера — Bitwarden, LastPass и Dashlane. В команду входили Matilda Backendal, Matteo Scarlata, Kenneth Paterson и Giovanni Torrisi. В сумме эти три провайдера обслуживают около 60 миллионов пользователей и занимают 23% доли рынка.

Команда моделировала «злонамеренный сервер» и продемонстрировала ряд атак: 12 атак на Bitwarden, 7 на LastPass и 6 на Dashlane. Атаки варьировались от нацеливания на отдельные пользовательские хранилища до компрометации всех хранилищ в организации, при этом часто использовались обычные действия — вход в систему, открытие хранилища, просмотр паролей и синхронизация.

Провайдерам дали 90 дней на исправление уязвимостей; рекомендации включают обновления для новых пользователей, возможности миграции для существующих клиентов и прозрачность по безопасности.

Сложные слова

  • облачныйхранящий данные на удалённых серверах
    облачные
  • менеджерпрограмма для управления паролями и доступом
    менеджеры
  • зашифрованныйсделанный недоступным без специального ключа
    зашифрованных
  • хранилищеместо для хранения цифровых данных
    хранилищах, хранилища, хранилищ
  • уязвимостьслабое место в системе безопасности
    уязвимостей
  • синхронизацияпроцесс обновления данных на разных устройствах
  • атакапопытка получить несанкционированный доступ к системе
    атак

Подсказка: наведите, сфокусируйтесь или нажмите на выделенные слова, чтобы увидеть краткие определения прямо во время чтения или прослушивания.

Вопросы для обсуждения

  • Считаете ли вы удобным использовать облачный менеджер для доступа к паролям с разных устройств? Почему?
  • Какие из рекомендаций провайдеров (обновления для новых пользователей, миграция для существующих, прозрачность) вам кажутся наиболее важными и почему?
  • Что вызывает больше беспокойства: компрометация одного пользовательского хранилища или компрометация всех хранилищ в организации? Обоснуйте ответ.

Похожие статьи

Световой кальциевый «двигатель» для искусственных клеток (Уровень B1)
26 апр. 2026 г.

Световой кальциевый «двигатель» для искусственных клеток

Исследователи во главе с Georgia Tech научились управлять сокращением искусственной белковой сети с помощью кальция, высвобождаемого светом. Система работает без моторных ATP‑белков и может повторно сокращаться и перемещать микрочастицы.

Уровень
Как локдаун 2020 повлиял на обучение студентов в Китае (Уровень B1)
24 нояб. 2025 г.

Как локдаун 2020 повлиял на обучение студентов в Китае

Исследование сравнивает очные занятия и онлайн‑обучение во время локдауна 2020 года в Китае. Результаты зависят от предмета: количественные курсы улучшились, а строгие приказы оставаться дома вредили учёбе.

Уровень
ИИ на маммограммах выявляет риск заболеваний сердца (Уровень B1)
26 мая 2026 г.

ИИ на маммограммах выявляет риск заболеваний сердца

Ретроспективное исследование показало, что искусственный интеллект, анализируя маммограммы, выявляет отложения кальция в артериях груди, связанные с повышенным риском сердечно‑сосудистых заболеваний. Авторы советуют обсуждать результаты с лечащим врачом.

Уровень
Города Азии борются с пробками и загрязнением (Уровень B1)
24 июл. 2024 г.

Города Азии борются с пробками и загрязнением

В азиатских городах пробки растут из‑за быстрого роста населения и экономической активности. Местные власти вводят ограничения на старые машины, развивают метро и электрический транспорт, но проблемы остаются серьёзными.

Уровень
Топ‑10 научных новостей года от Futurity (Уровень B1)
31 дек. 2025 г.

Топ‑10 научных новостей года от Futurity

В конце 2025 года Futurity опубликовал подборку десяти заметных новостей о научных исследованиях. Материалы охватывают ветеринарную медицину, энергию, археологию, нейронауки и экологическое здоровье; читателям предложили вернуться в 2026 году.

Уровень