Dashlane erklärt Angriffsmethode auf verschlüsselte Passwort-Tresore
Der Passwort-Manager Dashlane hat Details zu einem Sicherheitsvorfall veröffentlicht, bei dem Angreifer verschlüsselte Passwort-Tresore herunterladen konnten. Die Attacke zielte auf eine große Anzahl von Nutzern ab, um die Erfolgschancen zu erhöhen.
Einordnung
Dieser Vorfall zeigt erneut die Verwundbarkeit von Passwort-Managern, die als zentrale Sicherheitstools für Millionen von Nutzern dienen. Obwohl die Tresore verschlüsselt waren, verdeutlicht der Fall die Bedeutung robuster Sicherheitsmaßnahmen bei Cloud-basierten Passwort-Diensten. Für die Branche ist dies ein weiterer Weckruf, dass selbst verschlüsselte Daten bei erfolgreichen Angriffen gefährdet sein können.
Die Transparenz von Dashlane bei der Aufklärung des Angriffs ist positiv zu bewerten, da sie anderen Anbietern helfen kann, ähnliche Schwachstellen zu identifizieren und zu schließen. Nutzer sollten dennoch ihre Master-Passwörter überprüfen und gegebenenfalls ändern.