LingVo.club
Seviye
Bulut parola yöneticilerinde güvenlik açıkları — Seviye B2 — a combination combination lock attached to a fence

Bulut parola yöneticilerinde güvenlik açıklarıCEFR B2

24 Şub 2026

Uyarlanmıştır: ETH Zurich, Futurity CC BY 4.0

Fotoğraf: Stan Hutter, Unsplash

Seviye B2 – Üst orta
4 dk
223 kelime

Parola yöneticileri birçok kişinin yüzlerce parolasını saklıyor; bu yüzden bulut tabanlı hizmetlerde güvenlik kritik öneme sahip. ETH Zurich Uygulamalı Kriptografi Grubu, Bitwarden, LastPass ve Dashlane gibi üç popüler bulut parola yöneticisini inceledi. Üç sağlayıcı birlikte yaklaşık 60 million kullanıcıya hizmet veriyor ve toplamda 23% pazar payına sahipler.

Araştırma ekibinde Matilda Backendal, Matteo Scarlata, Kenneth Paterson ve Giovanni Torrisi yer aldı. Backendal ve Torrisi şu anda Università della Svizzera italiana'da, Lugano'da çalışıyor. Araştırmacılar hacklenmiş gibi davranan sunucular kurup kötü amaçlı sunucu tehdit modelini varsaydılar. Bitwarden'da 12, LastPass'te 7 ve Dashlane'de 6 olmak üzere bir dizi saldırı gösterdiler. Saldırılar belirli kullanıcı kasalarını hedeflemekten bir kuruluştaki tüm kasaları ele geçirmeye kadar çeşitlilik gösterdi ve çoğu durumda parolalara erişildi ya da parolalar değiştirildi.

Ekip, saldırıların kullanıcıların normal etkileşimlerini kullandığını belirtti: giriş yapmak, kasayı açmak, parolaları görüntülemek veya verileri senkronize etmek gibi eylemler saldırılarda istismar edildi. Araştırmacılar bazı sağlayıcıların hâlâ 90s dönemi kriptografik teknolojiler kullandığını ve parola kurtarma ile paylaşma gibi kullanıcı dostu özelliklerin kodu karmaşıklaştırıp saldırı yüzeyini genişlettiğini vurguladı. Sorumlu açıklama uygulaması izlenip bulgular yayımlanmadan önce sağlayıcılara 90 days verildi; Paterson bazı sağlayıcıların işbirlikçi olduğunu ancak hepsinin hızlı hareket etmediğini söyledi.

  • Sistemlerin güncellenmesi ve mevcut müşterilere göç seçeneği sunulması.
  • Şeffaflık ve dış denetimlerden geçen yöneticilerin tercih edilmesi.
  • Uçtan uca şifrelemenin varsayılan olarak etkin olması.

Paterson, "Çalışmamızın bu sektörde değişim getirmesine yardımcı olmasını istiyoruz" dedi. Kaynak: ETH Zurich.

Zor kelimeler

  • bulut tabanlıİnternet üzerinden sağlanan çevrimiçi hizmet
  • parola yöneticisiParolaları saklayan yazılım veya hizmet
    Parola yöneticileri
  • kriptografikŞifreleme ve güvenlik teknikleriyle ilgili olan
  • saldırıBir sisteme zarar veya erişim amacıyla yapılan hareket
    Saldırılar
  • sorumlu açıklamaGüvenlik açıkları bildirilirken izlenen özel yöntem
  • uçtan uca şifrelemeVeri sadece gönderen ve alan tarafından okunur
    Uçtan uca şifrelemenin
  • sağlayıcıHizmet veya ürün sunan şirket veya kurum
    sağlayıcıların, sağlayıcılara

İpucu: Türkçe metni okurken veya ses kaydını dinlerken, vurgulanan kelimelerin üzerine gel, odaklan ya da dokun; anında kısa tanımlar görünür.

Tartışma soruları

  • Makalede önerilen önlemlerden hangileri kullanıcı güvenliğini en çok artırır? Nedenlerini açıklayın.
  • Sorumlu açıklama uygulaması sağlayıcılarla araştırmacılar arasındaki ilişkiyi nasıl etkiler? Kısa bir gerekçe verin.
  • Uçtan uca şifrelemenin varsayılan olması kullanıcı deneyimi ve güvenlik açısından hangi olumlu ve olumsuz sonuçları doğurabilir?

İlgili makaleler

Manyetik Rezonansta (MRI) Yeni Fiziksel Model — Seviye B2
25 Kas 2025

Manyetik Rezonansta (MRI) Yeni Fiziksel Model

Rice Üniversitesi ve Oak Ridge Ulusal Laboratuvarı araştırmacıları, moleküler hareketleri MRI sinyalleriyle ilişkilendiren fizik tabanlı bir model geliştirdi. Çalışma The Journal of Chemical Physics dergisinde yayımlandı ve kod açık kaynak verildi.