蘇黎世聯邦理工學院(ETH Zurich)的研究人員發現三款熱門雲端密碼管理器存在嚴重的安全漏洞。在測試過程中,他們能夠查看甚至更改儲存的密碼。
經常使用線上服務的人通常擁有100到200組密碼,幾乎沒有人能記住所有密碼。因此,密碼管理器非常有用,讓用戶只需一組主密碼即可存取所有密碼。
大多數密碼管理器都是基於雲端的。這為用戶帶來的主要優勢是能從不同裝置存取密碼,並且可以與親友分享。安全性是這些密碼管理器最重要的特性,因為用戶最終會將敏感資料存放在這些加密的儲存平台中,通常稱為「保險庫」。這些資料可能包括網銀登入資訊或信用卡資料。
大多數服務提供商因此以「零知識加密」作為產品賣點,保證用戶的密碼是加密的,連服務提供商自己也對資料一無所知,無法存取。ETH Zurich的Matilda Backendal解釋:「承諾是即使有人能存取伺服器,也不會對客戶造成安全風險,因為資料是加密且無法閱讀。但我們現在證明情況並非如此。」
Backendal與Matteo Scarlata、Kenneth Paterson及Giovanni Torrisi共同進行此研究,皆來自ETH Zurich應用密碼學小組。Backendal與Torrisi目前在盧加諾的瑞士意大利大學工作。
研究團隊針對三家熱門密碼管理器供應商進行安全架構分析:Bitwarden、LastPass與Dashlane。這三者合計服務約6000萬用戶,市占率達23%。研究人員展示了對Bitwarden的12種攻擊,LastPass的7種,以及Dashlane的6種。
他們架設了模擬被駭的密碼管理器伺服器,假設伺服器在遭受攻擊後會惡意運作(惡意伺服器威脅模型),與用戶端(如瀏覽器)互動時會任意偏離預期行為。
攻擊範圍從針對特定用戶保險庫的完整性違反,到整個組織內所有保險庫的全面妥協。大多數情況下,研究人員能取得密碼存取權,甚至修改密碼。
他們只需利用用戶或瀏覽器在使用密碼管理器時常見的簡單互動,例如登入帳戶、開啟保險庫、查看密碼或同步資料即可實施攻擊。ETH Zurich計算機科學教授Paterson表示:「由於密碼管理器包含大量敏感資料,成為經驗豐富駭客的熱門目標,他們能滲透伺服器並從中發動攻擊。」類似攻擊過去已有發生。
Paterson說:「我們對安全漏洞的嚴重性感到驚訝。」團隊先前在其他雲端服務中發現類似漏洞,但因密碼管理器儲存關鍵資料,原本預期其安全標準會更高。「由於端對端加密在商業服務中仍相對新穎,似乎沒有人曾詳細檢視過。」
應用密碼學小組博士生Matteo Scarlata執行部分攻擊。他在分析密碼管理器程式碼時,發現架構非常奇怪。他認為這些公司試圖提供最友善的用戶體驗,例如允許密碼恢復或與家人共享帳戶。
Scarlata解釋:「因此程式碼變得複雜且混亂,擴大了駭客的攻擊面。」這類攻擊不需強大電腦或伺服器,只需能冒充伺服器的小程式即可。
如同友善駭客常見做法,Paterson團隊在公開研究結果前,先通知相關系統供應商,並給予90天修補漏洞的時間。Paterson表示:「大部分供應商合作且感謝我們,但並非所有人都迅速修補安全漏洞。」
與密碼管理器開發者的討論顯示,他們對系統更新非常謹慎,擔心用戶會因此失去密碼及個資存取權。除了數百萬個人用戶,還有數千家公司將所有密碼管理委託給這些供應商。若突然失去資料存取權,後果不堪設想。Scarlata指出,許多供應商仍使用90年代的加密技術,儘管這些技術早已過時。
研究人員已提出具體建議,改善系統安全。Scarlata建議為新用戶更新系統,採用最新加密標準。現有用戶則可選擇遷移至更安全的新系統,或繼續使用舊系統,並充分了解現有安全風險。
那麼,依賴密碼管理器的數百萬用戶該如何安全使用線上服務?Paterson建議選擇對安全漏洞透明、接受外部審計,且至少預設啟用端對端加密的密碼管理器。
Paterson表示:「我們希望這項研究能促使產業改變。密碼管理器供應商不應對安全做出虛假承諾,而應更清楚且精確地說明其安全保障。」