LingVo.club
📖+30 XP
🎧+20 XP
+35 XP
Уязвимости в облачных менеджерах паролей — Уровень B1 — a combination combination lock attached to a fence

Уязвимости в облачных менеджерах паролейCEFR B1

24 февр. 2026 г.

Адаптировано по материалам ETH Zurich, Futurity CC BY 4.0

Фото: Stan Hutter, Unsplash

Уровень B1 – средний
3 мин
156 слов

У большинства пользователей большое число паролей, и облачные менеджеры позволяют получить к ним доступ с разных устройств и делиться ими с членами семьи. Однако такие сервисы хранят чувствительные данные — логины в онлайн‑банкинге и данные карт — в зашифрованных хранилищах, поэтому безопасность здесь критична.

Исследователи из Applied Cryptography Group при ETH Zurich изучили три популярных провайдера — Bitwarden, LastPass и Dashlane. В команду входили Matilda Backendal, Matteo Scarlata, Kenneth Paterson и Giovanni Torrisi. В сумме эти три провайдера обслуживают около 60 миллионов пользователей и занимают 23% доли рынка.

Команда моделировала «злонамеренный сервер» и продемонстрировала ряд атак: 12 атак на Bitwarden, 7 на LastPass и 6 на Dashlane. Атаки варьировались от нацеливания на отдельные пользовательские хранилища до компрометации всех хранилищ в организации, при этом часто использовались обычные действия — вход в систему, открытие хранилища, просмотр паролей и синхронизация.

Провайдерам дали 90 дней на исправление уязвимостей; рекомендации включают обновления для новых пользователей, возможности миграции для существующих клиентов и прозрачность по безопасности.

Сложные слова

  • облачныйхранящий данные на удалённых серверах
    облачные
  • менеджерпрограмма для управления паролями и доступом
    менеджеры
  • зашифрованныйсделанный недоступным без специального ключа
    зашифрованных
  • хранилищеместо для хранения цифровых данных
    хранилищах, хранилища, хранилищ
  • уязвимостьслабое место в системе безопасности
    уязвимостей
  • синхронизацияпроцесс обновления данных на разных устройствах
  • атакапопытка получить несанкционированный доступ к системе
    атак

Подсказка: наведите, сфокусируйтесь или нажмите на выделенные слова, чтобы увидеть краткие определения прямо во время чтения или прослушивания.

Вопросы для обсуждения

  • Считаете ли вы удобным использовать облачный менеджер для доступа к паролям с разных устройств? Почему?
  • Какие из рекомендаций провайдеров (обновления для новых пользователей, миграция для существующих, прозрачность) вам кажутся наиболее важными и почему?
  • Что вызывает больше беспокойства: компрометация одного пользовательского хранилища или компрометация всех хранилищ в организации? Обоснуйте ответ.

Похожие статьи

Системы против пыли для солнечных панелей в Египте — Уровень B1
21 окт. 2025 г.

Системы против пыли для солнечных панелей в Египте

Египетские учёные создали две природоподобные системы для очистки солнечных панелей от пустынной пыли. Одна версия вибрирует с мотором, другая работает на ветре; первые коммерческие установки показали обнадёживающие результаты.

Уровень
Надувной робот для сбора яблок в Вашингтоне — Уровень B1
12 янв. 2026 г.

Надувной робот для сбора яблок в Вашингтоне

Из‑за нехватки сборщиков в штате Вашингтон учёные из Washington State University создали недорогой надувной робот‑манипулятор, который помогает снимать яблоки. Устройство безопасно для людей и сейчас дорабатывается перед коммерческим запуском.

Уровень
Искусственный интеллект помогает диагностировать аутизм в Миссури — Уровень B1
28 дек. 2025 г.

Искусственный интеллект помогает диагностировать аутизм в Миссури

Учёные из University of Missouri проверили одобренное FDA устройство CanvasDx с искусственным интеллектом для помощи при диагностике аутизма. В исследовании из 80 детей устройство дало определённые результаты для 52% и не давало ложных диагнозов.

Уровень
Южный Тринидад: безопасность и рыбалка под давлением — Уровень B1
31 окт. 2025 г.

Южный Тринидад: безопасность и рыбалка под давлением

Деревни Икакос и Седрос на юге Тринидада испытывают рост давления по линии безопасности из‑за развертываний США и предупреждений Венесуэлы. Это опасает рыбацкие общины, снижает уловы и усложняет работу местных служб.

Уровень