Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern
Können Hacker trotz Verschlüsselung auf Passwort-Tresore zugreifen? Neue Forschungsergebnisse der ETH Zürich zeigen kritische Schwachstellen bei bekannten Anbietern wie Bitwarden und LastPass auf.

25. Februar 2026, 10:54 Uhr · Quelle: Pressebox
Forscher der ETH Zürich identifizierten Schwachstellen in Passwortmanagern, die die Verschlüsselung von Online-Daten gefährden können.

Neustadt an der Weinstraße, 25.02.2026 (PresseBox) - Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemeinhin als der Goldstandard für die digitale Sicherheit und versprechen, sensible Zugangsdaten verschlüsselt in der Cloud zu verwahren, auf die dank des Zero-Knowledge-Prinzips nicht einmal die Anbieter selbst Zugriff haben. Doch eine aktuelle Untersuchung von Sicherheitsforschern der ETH Zürich wirft ein kritisches Licht auf dieses Sicherheitsversprechen. Im Rahmen einer detaillierten Analyse wurden insgesamt 27 verschiedene Angriffsszenarien entwickelt und erfolgreich demonstriert. Das zeigt, dass die vermeintlich unüberwindbare Barriere zwischen Server und Nutzer-Account, auch Vault genannt, unter bestimmten Bedingungen durchbrochen werden kann. Betroffen von diesen Erkenntnissen sind marktführende Lösungen wie Bitwarden, LastPass und Dashlane.

Die Forscher deckten auf, dass ein kompromittierter Server des Anbieters oder ein versierter Angreifer, der die Kontrolle über die Server-Infrastruktur erlangt, die Integrität der verschlüsselten Daten gefährden kann. Ein zentrales Problem stellt dabei das Fehlen einer lückenlosen kryptografischen Bindung zwischen den verschiedenen Datenelementen innerhalb eines Vault-Eintrags dar. So ist es möglich, durch sogenannte Field-Swap-Angriffe die verschlüsselten Informationen zu manipulieren. Da Benutzernamen, Passwörter und die dazugehörigen URLs oft als separate Objekte gespeichert werden, kann ein Angreifer diese auf dem Server vertauschen. Dies führt im Extremfall dazu, dass die Anwendung des Nutzers das entschlüsselte Passwort an eine fremde Gegenstelle sendet, während sie eigentlich nur versucht, ein Website-Icon zu laden.

Neben diesen strukturellen Designfehlern identifizierte das Team Schwachstellen in Zusatzfunktionen wie der Passwort-Wiederherstellung und dem Teilen von Zugängen innerhalb von Organisationen. Besonders kritisch bewerteten die Experten die Rückwärtskompatibilität mit veraltetem Programmcode, die in einigen Fällen als Einfallstor für Downgrade-Angriffe diente. Während Bitwarden mit 12, LastPass mit 7 und Dashlane mit 6 identifizierten Schwachstellen im Fokus standen, schnitt ein anderer bekannter Anbieter deutlich besser ab. Die Architektur von 1Password erwies sich aufgrund der Verwendung eines zusätzlichen Secret Keys, der die mathematische Grundlage für die Verschlüsselung auf den Endgeräten der Nutzer stärkt, als resistent gegen die meisten der untersuchten serverbasierten Angriffe.

Diese Forschungsergebnisse unterstreichen, dass die Sicherheit von Cloud-Diensten nicht allein auf dem Vertrauen in die Verschlüsselung basieren darf. Die Anbieter sind nun gefordert, ihre kryptografischen Implementierungen zu verstärken und sicherzustellen, dass die Integrität der Daten auch dann gewahrt bleibt, wenn die Serverumgebung nicht mehr als vertrauenswürdig eingestuft werden kann. Für die Nutzer bedeutet dies eine Erinnerung daran, dass auch spezialisierte Sicherheitssoftware kontinuierlicher Überprüfung bedarf und dass die Wahl des Anbieters sowie die Nutzung zusätzlicher Sicherheitsfaktoren wie Hardware-Tokens eine entscheidende Rolle für den Schutz der eigenen digitalen Identität spielen.

Internet / Passwortmanager / Cybersicherheit / ETH Zürich / Datenschutz / Angriffe / Schwachstellen
[pressebox.de] · 25.02.2026 · 10:54 Uhr
[0 Kommentare]
„Silent Stories“ – Ausstellung der Künstlerin Maren Reuter im Klinikum Christophsbad
Göppingen, 07.04.2026 (lifePR) - Ein echtes Highlight im aktuellen Programm von „Kultur im Christophsbad“: Am Donnerstag, den 16. April 2026, startet die Ausstellung „Silent Stories“ mit Werken von Maren Reuter in der Galerie beim Café am Park (Haus 21). Im Beisein der Künstlerin und mit musikalischer Untermalung von Sylvia Rees und Sieglinde Gebhardt findet die Vernissage um 17: 30 Uhr statt. […] (00)
vor 1 Stunde
US-Präsident Trump
Washington (dpa) - Stunden vor Ende seines Ultimatums richtet US-Präsident Donald Trump noch einmal eine harsche Drohung an den Iran. «Eine ganze Zivilisation wird heute Nacht untergehen, um nie wieder zurückzukehren», schrieb er auf seiner Plattform Truth Social. Er wolle nicht, dass das passiere, aber es werde wahrscheinlich dazu kommen.  Trump […] (00)
vor 2 Minuten
Diese Entwicklung hängt mit mehreren Faktoren zusammen, darunter lange Wartezeiten, der Wunsch nach mehr Diskretion und die Möglichkeit, Therapieverlauf und Rahmenbedingungen individueller zu gestalten. Gerade im Jahr 2026 bleibt das Thema aktuell, weil psychische Gesundheit gesellschaftlich sichtbarer geworden ist, gleichzeitig aber nicht überall […] (00)
vor 4 Stunden
Artemis 2 Astronaut Reid Wiseman macht unglaubliches Mondfoto mit dem iPhone
Der Commander der historischen Mondmission Artemis 2, Reid Wiseman, hat mit seinem iPhone 17 Pro Max ein beeindruckendes Foto der Mondoberfläche aufgenommen. Die Crew der Raumkapsel befindet sich nach der erfolgreichen Umrundung des Mondes derzeit auf dem Rückflug zur Erde. iPhone, Quelle: Mark Chan, Unsplash Spektakuläre Mondaufnahmen mit dem […] (00)
vor 1 Stunde
Die Untoten sind gefährlicher denn je! State of Decay 3 vereint das Beste zweier Welten
State of Decay hat sich als eine der eigenartigsten und zugleich fesselndsten Reihen im Überlebensgenre etabliert – kompromisslos, moralisch ambivalent und mit einem Sog, dem sich Fans nur schwer entziehen können. Mit State of Decay 3 verspricht Undead Labs nun nicht weniger als die konsequenteste Weiterentwicklung der Reihe seit Jahren. Wie die […] (00)
vor 23 Minuten
The Legend of Zelda: Tears of the Kingdom
(BANG) - 'The Legend of Zelda' kommt auf die große Leinwand. Die mit Spannung erwartete Filmproduktion wird an einem Ort gedreht, der bereits fest in der Geschichte von Fantasy-Filmen verankert ist. Die Produktion hat offiziell in Otago, Neuseeland begonnen, genauer gesagt in der atemberaubenden Region Glenorchy, die Fans der 'Der Herr der Ringe'- […] (01)
vor 4 Stunden
Eintracht Frankfurt - 1. FC Köln
Frankfurt/Main (dpa) - Ein Zuschauer ist nach einem medizinischen Notfall während des Bundesliga-Spiels zwischen Eintracht Frankfurt und dem 1. FC Köln (2: 2) gestorben. Das teilte der Club zwei Tage nach der Partie mit. «Die Eintrachtfamilie ist tief betrübt» «Der 87-jährige Mann, der seit vielen Jahren Eintrachtmitglied und Dauerkartenbesitzer war, […] (00)
vor 4 Stunden
kostenloses stock foto zu altcoin, anlageportfolio, anlagerisiko
Die zweitgrößte Kryptowährung Ethereum hat es geschafft, die psychologisch wichtige Marke von $2.000 zu verteidigen. Dennoch liegt der aktuelle Kurs weit unter den Höchstständen des letzten Sommers. Ein bekannter Analyst prognostiziert jedoch einen dreistelligen Anstieg, sofern eine bestimmte Bedingung erfüllt wird. Die „Grenze im Sand“ […] (00)
vor 27 Minuten
 
Magazin outdoor bricht auf zu neuen Horizonten: Start in die Saison mit umfangreichem Refresh
Stuttgart, 07.04.2026 (lifePR) - Das Magazin outdoor aus dem Special-Interest- […] (00)
Seitenkanalverdichter e5MSMOR 1,1 kW 1Phase | 263 m³/h | +125 mbar | -125 mbar | ATEX II 3GD
Plauen, 07.04.2026 (PresseBox) - Mit einer Förderleistung von 263 m³/h und einem Druck- sowie […] (00)
Moderne Immobilienvermarktung im Saarland!
Püttlingen, 06.04.2026 (lifePR) - Der Immobilienverkauf verlangt heute weit mehr als […] (00)
Ricarda Lang (Archiv)
Berlin - Die ehemalige Bundesvorsitzende von Bündnis 90/Die Grünen, Ricarda Lang, […] (01)
Elden Ring: Dataminer entdeckt nie gezeigte Cutscene und enthüllt Miquellas größtes Geheimnis
Elden Ring hat schon lange bewiesen, dass das Erkunden seiner Spielwelt keine […] (00)
Review: Reolink TrackFlex Floodlight WiFi – Der Alleskönner für Großraumüberwachung
Ich bin ehrlich: Sicherheitskameras gehören nicht unbedingt zu meinem Kernthema. Ich […] (00)
Alexander Zverev
Monte-Carlo (dpa) - Auf dem Motorroller düste Alexander Zverev zum Mini-Tennis- […] (03)
Sonnenuntergang und Quotenniedergang in Sat.1
Linear kann kein befriedigendes Zeugnis für die diesjährige Staffel von «Promis unter Palmen» […] (00)
 
 
Suchbegriff