日本語版
最新ニュース
企業

Bitwarden、LastPass、または Dashlane にはセキュリティ上の問題があります

LastPassとそれに類するアプリは便利です。しかし、彼らは安全なのでしょうか?画像: imago-images.deLastPass のようなよく知られたクラウド パスワード マネージャーは、ユーザーへの約束を果たせません。これはチューリッヒの研究者らによる分析の憂慮すべき結論である。18.02.2026、20:5718.02.2026、20:57何百万人もの人々が、機密データの保護をパスワード マネージャーに任せています。ベンダーは、クラウドに保存される情報が暗号化され安全であることを約束します。チューリッヒ工科大学(ETH)の研究チームは、こうした広告の約束は細心の注意を払って扱う必要があることを示した。どこに問題があるのでしょうか?私たちが定期的にオンライン サービスを使用すると、すぐに 100 ~ 200 個のパスワードが蓄積されてしまう、と Samuel Schlaefli 氏は月曜日のニュースで書いています。 ETHニュース。それらすべてを暗記することは事実上不可能です。そのため、何百万人もの人々がパスワード マネージャーの助けを借りています。マスターパスワードの背後にある他のすべてのコードは、いわゆる「保管庫」に保管されます。銀行口座やクレジット カードなどの機密データへのアクセスが簡単になります。チューリッヒ工科大学のコンピューターサイエンス教授ケネス・パターソンは次のように説明します。 「このため、パスワード マネージャーはハッカーの標的になりやすくなります。」パスワード マネージャーを提供する企業は、絶対的なセキュリティを約束します。データは高度に暗号化されているため、ユーザー自身がデータにアクセスすることはできません。しかし、ETHの研究者らは、暗号化されているはずのこのデータが実際には判読できないわけではないことを示した。これはどのようにして可能でしょうか?Matilda Backendal 氏は、ETH 情報セキュリティ研究所の応用暗号研究グループの Matteo Scarlata 氏、Kenneth Paterson 氏、Giovanni Torrisi 氏とともにこの研究を主導しました。彼女は次のように説明します。「たとえ誰かがサーバーにアクセスしたとしても、顧客にセキュリティ上のリスクをもたらすことはないと約束されています。私たちは今、そうではないことを示すことができました。」研究チームは、Bitwarden、LastPass、Dashlane という 3 つの人気プロバイダーのパスワード マネージャーを攻撃できることを示しました。彼らのサービスは世界中で 6,000 万人に利用されています。ケネス・パターソンは次のように述べています。 「セキュリティ侵害の規模の大きさに驚きました」チームはハッキングされたシステムのベンダーに対し、脆弱性を修正するために90日間の猶予を与えた。メーカー各社は、欠陥を補うためにすべてが同じペースで動いたわけではないにせよ、協力的だった。何ができるでしょうか?月曜日、研究者らはこれらのシステムをより良く保護するための具体的な提案を発表した。具体的には、開発会社は新規顧客向けにシステムを暗号化してアップグレードする必要があります。既存の顧客は、より安全な新しいシステムに移行してそこにパスワードを転送するか、既存のセキュリティの脆弱性を承知した上で古いシステムを使い続けるかを自分で選択できます。さらに、ETHの専門家は、セキュリティ侵害の可能性について公然と通知し、外部監査の対象となり、少なくともデフォルトでエンドツーエンドの暗号化を有効にするパスワードマネージャーを選択することを推奨しています。企業は自らを守るオープンソースのパスワードマネージャー Bitwarden…

Bitwarden、LastPass、または Dashlane にはセキュリティ上の問題があります

LastPassとそれに類するアプリは便利です。しかし、彼らは安全なのでしょうか?画像: imago-images.de

LastPass のようなよく知られたクラウド パスワード マネージャーは、ユーザーへの約束を果たせません。これはチューリッヒの研究者らによる分析の憂慮すべき結論である。

18.02.2026、20:5718.02.2026、20:57

何百万人もの人々が、機密データの保護をパスワード マネージャーに任せています。ベンダーは、クラウドに保存される情報が暗号化され安全であることを約束します。チューリッヒ工科大学(ETH)の研究チームは、こうした広告の約束は細心の注意を払って扱う必要があることを示した。

どこに問題があるのでしょうか?

私たちが定期的にオンライン サービスを使用すると、すぐに 100 ~ 200 個のパスワードが蓄積されてしまう、と Samuel Schlaefli 氏は月曜日のニュースで書いています。 ETHニュース。それらすべてを暗記することは事実上不可能です。そのため、何百万人もの人々がパスワード マネージャーの助けを借りています。

マスターパスワードの背後にある他のすべてのコードは、いわゆる「保管庫」に保管されます。銀行口座やクレジット カードなどの機密データへのアクセスが簡単になります。チューリッヒ工科大学のコンピューターサイエンス教授ケネス・パターソンは次のように説明します。

「このため、パスワード マネージャーはハッカーの標的になりやすくなります。」

パスワード マネージャーを提供する企業は、絶対的なセキュリティを約束します。データは高度に暗号化されているため、ユーザー自身がデータにアクセスすることはできません。しかし、ETHの研究者らは、暗号化されているはずのこのデータが実際には判読できないわけではないことを示した。

これはどのようにして可能でしょうか?

Matilda Backendal 氏は、ETH 情報セキュリティ研究所の応用暗号研究グループの Matteo Scarlata 氏、Kenneth Paterson 氏、Giovanni Torrisi 氏とともにこの研究を主導しました。彼女は次のように説明します。

「たとえ誰かがサーバーにアクセスしたとしても、顧客にセキュリティ上のリスクをもたらすことはないと約束されています。私たちは今、そうではないことを示すことができました。」

研究チームは、Bitwarden、LastPass、Dashlane という 3 つの人気プロバイダーのパスワード マネージャーを攻撃できることを示しました。彼らのサービスは世界中で 6,000 万人に利用されています。ケネス・パターソンは次のように述べています。

「セキュリティ侵害の規模の大きさに驚きました」

チームはハッキングされたシステムのベンダーに対し、脆弱性を修正するために90日間の猶予を与えた。メーカー各社は、欠陥を補うためにすべてが同じペースで動いたわけではないにせよ、協力的だった。

何ができるでしょうか?

月曜日、研究者らはこれらのシステムをより良く保護するための具体的な提案を発表した。具体的には、開発会社は新規顧客向けにシステムを暗号化してアップグレードする必要があります。

既存の顧客は、より安全な新しいシステムに移行してそこにパスワードを転送するか、既存のセキュリティの脆弱性を承知した上で古いシステムを使い続けるかを自分で選択できます。

さらに、ETHの専門家は、セキュリティ侵害の可能性について公然と通知し、外部監査の対象となり、少なくともデフォルトでエンドツーエンドの暗号化を有効にするパスワードマネージャーを選択することを推奨しています。

企業は自らを守る

オープンソースのパスワードマネージャー Bitwarden の開発者は、ついに ETH の調査に対してブログ投稿で回答しました。特にオープンソース ソリューションの利点を強調しています。彼らによれば、「信頼できるオープンソース アーキテクチャ」により、サードパーティによる正確なセキュリティ監査が可能になります。そして同社はこう言います。

「Bitwarden はこれまで一度もセキュリティ インシデントを経験したことがなく、業界をリードするセキュリティを個人や組織に提供し続けるためには、このようなサードパーティによるセキュリティ評価が不可欠であると考えています。数百万のユーザーと数千の企業が、機密データを保護し、オンラインの安全を保つために毎日 Bitwarden を信頼しています。」

(dsc)

スイスのニュースはこちら

#BitwardenLastPassまたは #Dashlane #にはセキュリティ上の問題があります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。