Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsyHasła i menedżery hasełInfrastruktura ITKryptografia i szyfrowanieSprzęt i urządzenia

Jak zhakować Bitwardena?

Badacze z ETH Zurich wzięli pod lupę popularne programy do przechowywania haseł: Bitwarden, LastPass, Dashlane i 1Password. Założyli najgorszy scenariusz – serwer, na którym trzymasz swoje dane, został zhakowany. Atakujący siedzi tam i manipuluje wszystkim, co leci do twojego komputera czy telefonu.

W tym tekście (3)

Wynik? 27 sposobów na wyciągnięcie twoich haseł. Bitwarden pada w 12 przypadkach, LastPass w 7, Dashlane w 6. Nawet 1Password ma słabe punkty, choć mniej. Wyobraź sobie: logujesz się normalnie, otwierasz sejf z hasłami, synchronizujesz dane. A w tle ktoś już czyta twoje hasło do banku czy firmowego maila. Serwer udaje uczciwy, ale podstawia fałszywe klucze szyfrujące.

Dlaczego to boli? Bo te programy obiecują "zero-knowledge" – niby serwer nie widzi twoich haseł, wszystko szyfrowane po twojej stronie. Ale jak serwer jest złośliwy, to oszukuje aplikację na twoim urządzeniu. Na przykład w Bitwardenie: dołączasz do firmowej organizacji, aplikacja pobiera politykę i klucze z serwera. Atakujący podmienia klucz publiczny na swój i włącza automatyczne odzyskiwanie konta. Twój master password (ten główny) ląduje u niego zaszyfrowany pod jego kluczem.​

Podobnie w LastPassie: brak ochrony integralności danych oznacza, że serwer może mieszać twoje hasła między kontami. Wpiszesz hasło do Facebooka, a tak naprawdę trafi do fałszywej strony phishingowej. Dashlane ma problemy z dawnym kodem, który pozwala na ataki typu "padding oracle" – atakujący zgaduje dane po błędzie w szyfrowaniu.

To nie teoria. ETH stworzyło narzędzie ZK-AE-Tester (zkae.io), które sprawdza takie dziury. Vendorzy dostali cynk wcześniej – Bitwarden załatał 7 z 12 dziur, LastPass wzmacnia odzysk, Dashlane wypuścił patche. Ale trzy w Bitwardenie zostawili jako "trade-off" dla wygody.​

Ludzie i tak klikną. Użytkownicy ufają ikonce kłódki. Serwer pada (jak LastPass w 2022), a ty myślisz, że sejf zamknięty. 60 milionów userów w grze, firmy tracą dane klientów. Biznesowo? Jeden vault organizacyjny i cała ekipa pada – DORA metrics w koszu, NIS2 karze za brak higieny.

Pamiętaj o pamięci RAM: starsze badania pokazują, że hasła wyciekają z dumpów pamięci, nawet jeśli nie zapisane na dysku. Nowsze – ataki iniekcyjne wstrzykują kod i obserwują sieć. Password managery lepsze niż notatnik, ale nie niezniszczalne.

Dlaczego to się powtarza? Usability wygrywa z crypto. Odzyskiwanie haseł, SSO, sharing – wszystko super, póki serwer uczciwy. Jak nie, to game over.​

Szczegóły ataków – krok po kroku

Weź Bitwarden:

  1. Przechwytuje żądanie dołączenia do organizacji.
  2. Podmienia odpowiedź: auto-enrolment=true, fałszywy klucz publiczny.
  3. Aplikacja szyfruje master key pod atakującym kluczem i wysyła.
  4. Atakujący odszyfrowuje – ma wszystko.​

LastPass: pola (login, hasło, URL) szyfrowane osobno. Serwer miksuje je jak kartki w talii. Widzisz poprawne nazwy, ale hasła pomięszane.​

Dashlane: downgrade do starego szyfrowania, atakujący zgaduje bajty po błędach serwera.​

1Password: trzyma dodatkowy sekret (128-bit key) poza master passwordem. Atakujący potrzebuje obu – brute force niemożliwy. Ale sharing i legacy mogą swapować sejfy.​

Porównanie w tabeli:

ProgramLiczba atakówGłówna słabośćStatus patchy
Bitwarden12Osobne szyfrowanie pól, escrow7/12 załatane​
LastPass7Brak ochrony integralnościW trakcie
Dashlane6Padding oracle w legacyZałatane​
1Password2Ciphertext auth w RSA-OAEPDokumentowane​

Ryzyko dla firm i co boli naprawdę

Wyobraź inżyniera na dyżurze: telefon o 3 w nocy, vault firmy zhakowany, dane klientów na sprzedaż. Reputacja w błocie, prokurator pyta o compliance. Koszty? Miliony w remediacji, jak po LastPass breach.​

Dla usera: hasło do banku w rękach oszusta. Lepiej niż reuse haseł, ale self-hosted jak Vaultwarden mniej ryzykuje.​

Co zrobić?

  • Aktualizuj app do najnowszej wersji – sprawdź changelogi Bitwarden/Dashlane.
  • Wyłącz auto-odzyskiwanie i invites do org bez ręcznego potwierdzenia.
  • Testuj: self-host serwer testowy, symuluj MITM (np. Burp Suite).​
  • Migrowaj dane do 1Password lub KeePassXC (lokalny).
  • Monitoruj ruch sieciowy po sync – szukaj podejrzanych response z "auto-enrolment".​
  • Użyj ZK-AE-Tester na swoim setupie (zkae.io).​
  • Dla firm: audit SSO i recovery; włącz MFA wszędzie.

Powiązane materiały