Thread context
2 posts in path
Parent
a post on bolha.us
Open
on bolha.us
Open ancestor post
Anhet
@anhettech@bolha.us
Não há autoridade além de você mesmo. 🏴 • linux - segurança & privacidade - lambda (hl) - brave é superestimado - malatesta - nerd 🐧🔍 • "All right, I've been thinking. When life gives you lemons? Don't make lemonade. Make life take the lemons back! Get mad! I don't want your damn lemons! What am I supposed to do with these?!" 🍋🟩
bolha.us
Anhet
@anhettech@bolha.us
Não há autoridade além de você mesmo. 🏴 • linux - segurança & privacidade - lambda (hl) - brave é superestimado - malatesta - nerd 🐧🔍 • "All right, I've been thinking. When life gives you lemons? Don't make lemonade. Make life take the lemons back! Get mad! I don't want your damn lemons! What am I supposed to do with these?!" 🍋🟩
bolha.us
@anhettech@bolha.us
·
Feb 17, 2026
Os ataques variaram desde violações de integridade que afetavam cofres específicos até a completa invasão de todos os cofres de uma organização que utilizava o serviço. Na maioria dos casos, os pesquisadores conseguiram obter acesso às senhas e até modificá-las.
Tudo o que precisaram foram interações simples que os usuários ou seus navegadores normalmente realizam ao usar o gerenciador de senhas por exemplo, fazer login na conta, abrir o cofre, visualizar senhas ou sincronizar dados.
“Devido à grande quantidade de dados sensíveis que contêm, os gerenciadores de senhas são alvos prováveis de hackers experientes, capazes de invadir os servidores e lançar ataques a partir daí”, afirma Paterson, professor de Ciência da Computação na ETH Zurich. Ataques desse tipo já ocorreram no passado.
Como é comum em “ataques éticos”, a equipe de Paterson contatou os provedores dos sistemas antes de publicar suas descobertas. Eles tiveram 90 dias para corrigir as vulnerabilidades. “Em geral, os provedores foram cooperativos e receptivos, mas nem todos foram rápidos para resolver as falhas”, relata Paterson.
(...)
View full thread on bolha.us