Jak zhakować Bitwardena?
Badacze z ETH Zurich wzięli pod lupę popularne programy do przechowywania haseł: Bitwarden, LastPass, Dashlane i 1Password. Założyli najgorszy scenariusz – serwer, na którym trzymasz swoje dane, został zhakowany. Atakujący siedzi tam i manipuluje wszystkim, co leci do twojego komputera czy telefonu.
W tym tekście (3)
Wynik? 27 sposobów na wyciągnięcie twoich haseł. Bitwarden pada w 12 przypadkach, LastPass w 7, Dashlane w 6. Nawet 1Password ma słabe punkty, choć mniej. Wyobraź sobie: logujesz się normalnie, otwierasz sejf z hasłami, synchronizujesz dane. A w tle ktoś już czyta twoje hasło do banku czy firmowego maila. Serwer udaje uczciwy, ale podstawia fałszywe klucze szyfrujące.
Dlaczego to boli? Bo te programy obiecują "zero-knowledge" – niby serwer nie widzi twoich haseł, wszystko szyfrowane po twojej stronie. Ale jak serwer jest złośliwy, to oszukuje aplikację na twoim urządzeniu. Na przykład w Bitwardenie: dołączasz do firmowej organizacji, aplikacja pobiera politykę i klucze z serwera. Atakujący podmienia klucz publiczny na swój i włącza automatyczne odzyskiwanie konta. Twój master password (ten główny) ląduje u niego zaszyfrowany pod jego kluczem.
Podobnie w LastPassie: brak ochrony integralności danych oznacza, że serwer może mieszać twoje hasła między kontami. Wpiszesz hasło do Facebooka, a tak naprawdę trafi do fałszywej strony phishingowej. Dashlane ma problemy z dawnym kodem, który pozwala na ataki typu "padding oracle" – atakujący zgaduje dane po błędzie w szyfrowaniu.
To nie teoria. ETH stworzyło narzędzie ZK-AE-Tester (zkae.io), które sprawdza takie dziury. Vendorzy dostali cynk wcześniej – Bitwarden załatał 7 z 12 dziur, LastPass wzmacnia odzysk, Dashlane wypuścił patche. Ale trzy w Bitwardenie zostawili jako "trade-off" dla wygody.
Ludzie i tak klikną. Użytkownicy ufają ikonce kłódki. Serwer pada (jak LastPass w 2022), a ty myślisz, że sejf zamknięty. 60 milionów userów w grze, firmy tracą dane klientów. Biznesowo? Jeden vault organizacyjny i cała ekipa pada – DORA metrics w koszu, NIS2 karze za brak higieny.
Pamiętaj o pamięci RAM: starsze badania pokazują, że hasła wyciekają z dumpów pamięci, nawet jeśli nie zapisane na dysku. Nowsze – ataki iniekcyjne wstrzykują kod i obserwują sieć. Password managery lepsze niż notatnik, ale nie niezniszczalne.
Dlaczego to się powtarza? Usability wygrywa z crypto. Odzyskiwanie haseł, SSO, sharing – wszystko super, póki serwer uczciwy. Jak nie, to game over.
Szczegóły ataków – krok po kroku
Weź Bitwarden:
- Przechwytuje żądanie dołączenia do organizacji.
- Podmienia odpowiedź: auto-enrolment=true, fałszywy klucz publiczny.
- Aplikacja szyfruje master key pod atakującym kluczem i wysyła.
- Atakujący odszyfrowuje – ma wszystko.
LastPass: pola (login, hasło, URL) szyfrowane osobno. Serwer miksuje je jak kartki w talii. Widzisz poprawne nazwy, ale hasła pomięszane.
Dashlane: downgrade do starego szyfrowania, atakujący zgaduje bajty po błędach serwera.
1Password: trzyma dodatkowy sekret (128-bit key) poza master passwordem. Atakujący potrzebuje obu – brute force niemożliwy. Ale sharing i legacy mogą swapować sejfy.
Porównanie w tabeli:
Ryzyko dla firm i co boli naprawdę
Wyobraź inżyniera na dyżurze: telefon o 3 w nocy, vault firmy zhakowany, dane klientów na sprzedaż. Reputacja w błocie, prokurator pyta o compliance. Koszty? Miliony w remediacji, jak po LastPass breach.
Dla usera: hasło do banku w rękach oszusta. Lepiej niż reuse haseł, ale self-hosted jak Vaultwarden mniej ryzykuje.
Co zrobić?
- Aktualizuj app do najnowszej wersji – sprawdź changelogi Bitwarden/Dashlane.
- Wyłącz auto-odzyskiwanie i invites do org bez ręcznego potwierdzenia.
- Testuj: self-host serwer testowy, symuluj MITM (np. Burp Suite).
- Migrowaj dane do 1Password lub KeePassXC (lokalny).
- Monitoruj ruch sieciowy po sync – szukaj podejrzanych response z "auto-enrolment".
- Użyj ZK-AE-Tester na swoim setupie (zkae.io).
- Dla firm: audit SSO i recovery; włącz MFA wszędzie.