Ερευνητές στο ETH Zurich ανακάλυψαν σοβαρά κενά ασφαλείας σε τρεις δημοφιλείς διαχειριστές κωδικών πρόσβασης που βασίζονται στο cloud. Στις δοκιμές τους μπόρεσαν να δουν ακόμη και να αλλάξουν αποθηκευμένους κωδικούς πρόσβασης.
Οι περισσότεροι κατασκευαστές διαχειριστών κωδικών πρόσβασης διαφημίζουν τα προϊόντα τους με την υπόσχεση της “Κρυπτογράφησης με μηδενική γνώση”. Με αυτόν τον τρόπο, υπόσχονται ότι οι αποθηκευμένοι κωδικοί πρόσβασης είναι κρυπτογραφημένοι και ότι οι ίδιοι οι κατασκευαστές δεν έχουν καμία πρόσβαση σε αυτούς.





