ZÜRICH / LONDON (IT BOLTWISE) – Eine neue Studie von ETH Zürich und Università della Svizzera italiana hat erhebliche Sicherheitslücken in führenden Cloud-basierten Passwortmanagern aufgedeckt. Diese Schwachstellen könnten unter bestimmten Bedingungen zu einem vollständigen Kompromiss von Passwort-Tresoren führen. Die betroffenen Anbieter, darunter Bitwarden, Dashlane und LastPass, haben bereits Maßnahmen zur Risikominderung ergriffen.

Eine aktuelle Untersuchung von ETH Zürich und Università della Svizzera italiana hat schwerwiegende Sicherheitslücken in mehreren führenden Cloud-basierten Passwortmanagern aufgedeckt. Die Studie zeigt, dass Bitwarden, Dashlane und LastPass unter bestimmten Bedingungen anfällig für Passwort-Wiederherstellungsangriffe sind, die von Integritätsverletzungen bis hin zur vollständigen Kompromittierung aller Tresore in einer Organisation reichen können.
Die Forscher Matteo Scarlata, Giovanni Torrisi, Matilda Backendal und Kenneth G. Paterson untersuchten die Versprechen der Zero-Knowledge-Verschlüsselung (ZKE) dieser Passwortmanager. ZKE ist eine kryptografische Technik, die es ermöglicht, Wissen über ein Geheimnis zu beweisen, ohne das Geheimnis selbst preiszugeben. Diese Technik unterscheidet sich von der Ende-zu-Ende-Verschlüsselung, da sie sich hauptsächlich auf die Speicherung von Daten in einem verschlüsselten Format konzentriert.
Die Studie identifizierte insgesamt 25 Angriffe, darunter 12 gegen Bitwarden, sieben gegen LastPass und sechs gegen Dashlane. Diese Angriffe umfassen unter anderem die Ausnutzung von Schwächen im “Key Escrow”-Mechanismus zur Kontowiederherstellung und fehlerhafte Verschlüsselung auf Objektebene, die zu Integritätsverletzungen und Metadatenlecks führen können.
Die betroffenen Anbieter haben bereits Maßnahmen ergriffen, um die Risiken zu mindern. Dashlane hat beispielsweise ein Problem behoben, bei dem ein erfolgreicher Serverkompromiss zu einer Herabstufung des Verschlüsselungsmodells führen konnte. Bitwarden arbeitet aktiv an der Behebung der identifizierten Probleme, während LastPass plant, seine Workflows zur Passwortzurücksetzung zu stärken.
Interessanterweise wurde auch 1Password als anfällig für bestimmte Angriffe identifiziert, jedoch betrachtet das Unternehmen diese als bekannte architektonische Einschränkungen. Jacob DePriest von 1Password betonte, dass das Unternehmen kontinuierlich daran arbeitet, seine Sicherheitsarchitektur zu stärken und gegen fortgeschrittene Bedrohungsmodelle zu evaluieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Studie deckt Schwachstellen in Cloud-Passwortmanagern auf" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Studie deckt Schwachstellen in Cloud-Passwortmanagern auf" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Studie deckt Schwachstellen in Cloud-Passwortmanagern auf« bei Google Deutschland suchen, bei Bing oder Google News!