MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
Por que produtos globais precisam de adaptação para ter sucesso no Brasil
3 de Setembro de 2026
Jovem sorridente a usar smartphone em ambiente confortável e acolhedor.
Xiaomi lança REDMI 17 com bateria gigante e preço agressivo
31 de Agosto de 2026
Imagem do Polestar 4 SUV, carro elétrico de alta performance, apresentado em evento de lançamento na Suécia, com design futurista e linhas aerodinâmicas.
Polestar 4 SUV chega para mexer nos elétricos
31 de Agosto de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Aplicações/O gestor de palavras-passe não é tão seguro como pensas
Aplicações

O gestor de palavras-passe não é tão seguro como pensas

Bruno Peralta
Bruno Peralta
22 de Fevereiro de 2026 4 Min Read

G
Adiciona MaisTecnologia como fonte preferida no Google

Os gestores de palavras‑passe tornaram-se a carteira digital de muita gente. A grande promessa é simples: guardas credenciais encriptadas na nuvem e acedes a partir de qualquer dispositivo. A encriptação é a muralha que impede olhos alheios de verem o conteúdo, mesmo que alguém chegue aos servidores.

Neste artigo encontras:

  • O que os investigadores suíços puseram a nu a Bitwarden, LastPass e Dashlane
  • Conveniência vs. segurança: a arquitetura que cresce e complica
  • O que isto significa para utilizadores e empresas que dependem destes serviços
  • Medidas práticas para reduzir o risco já hoje
  • Porque é que “fazer-se passar pelo servidor” ainda resulta em 2026
  • Devemos abandonar gestores de palavras‑passe?
  • FAQ

Mas há uma nuance importante: entre o utilizador e esse cofre cifrado existe toda uma “estrada” de sincronização, partilha e recuperação que, se não for pensada ao detalhe, pode abrir fendas inesperadas.

Segue-nos no Google News

O que os investigadores suíços puseram a nu a Bitwarden, LastPass e Dashlane

Uma equipa de investigação suíça decidiu testar na prática quão robustos são alguns dos gestores mais populares. Em vez de tentarem decifrar a encriptação (algo impraticável), criaram servidores que se comportavam como se fossem os serviços legítimos. O resto foi “rotina do dia‑a‑dia”: iniciar sessão, abrir o cofre, visualizar entradas ou sincronizar dados. O resultado? Uma série de cenários em que conseguiram interferir com a integridade dos cofres, aceder a palavras‑passe e até manipulá‑las.

Pessoa segurando smartphone com ícone de cadeado e senha, destacando a importância da segurança digital.

O mapeamento de ataques que demonstraram impressiona pela amplitude: 12 vetores no Bitwarden, 7 no LastPass e 6 no Dashlane. Em organizações, alguns destes cenários ampliam-se: quando há partilhas internas e múltiplos utilizadores, uma falha de verificação num ponto pode escalar para comprometer vários cofres. Não estamos a falar de supercomputadores, mas de software capaz de se fazer passar por servidor legítimo quando a aplicação cliente aceita sinais ambíguos.

Conveniência vs. segurança: a arquitetura que cresce e complica

Porque é que estas lacunas existem? A resposta curta: complexidade. Ao longo dos anos, os gestores de palavras‑passe foram adicionando funcionalidades valiosas — recuperação de conta, partilha familiar, cofre empresarial com permissões, preenchimento automático inteligente, integrações com navegador e mobile. Cada camada aumenta a superfície de ataque, multiplica caminhos internos e decisões de design. Os próprios investigadores apontam para “arquiteturas bizarras” que nascem desta corrida à conveniência.

A boa notícia é que a encriptação de ponta continua a ser o pilar certo. O desafio está no que acontece antes e depois: como o cliente verifica a identidade do servidor, que metadados trafega, como gere chaves de sessão, como sincroniza e como valida partilhas. Pequenos atalhos ou exceções “para não atrapalhar o utilizador” podem transformar-se em pontos de entrada.

O que isto significa para utilizadores e empresas que dependem destes serviços

Se usas Bitwarden, LastPass ou Dashlane, não é altura para pânico, mas para disciplina. Os fornecedores foram notificados antecipadamente, reconheceram os problemas e iniciaram correções, embora a velocidade varie.

O panorama real muda consoante a versão da app, as extensões instaladas, as políticas de partilha e as definições de recuperação que tenhas ativo. Para equipas, o risco é naturalmente maior: mais contas, mais partilhas, mais navegadores e dispositivos — mais oportunidade para uma configuração menos robusta.

Medidas práticas para reduzir o risco já hoje

  • Atualiza tudo, sem exceção: aplicações desktop, apps móveis e extensões de navegador. Muitas correções chegam primeiro às extensões.
  • Liga a autenticação de dois fatores (2FA) forte: preferencialmente com chave de segurança (FIDO2/U2F) ou uma app TOTP. Evita SMS.
  • Revê partilhas e permissões: remove acessos antigos, valida quem pode ver o quê e evita partilhar itens sensíveis desnecessariamente.
  • Desativa funções de recuperação que fragilizem a “chave mestra”: se existir uma opção que permite recuperar acesso sem a tua palavra‑passe principal, percebe o impacto e decide conscientemente.
  • Considera cofres separados: usa um cofre pessoal e outro para trabalho. Em empresas, aplica políticas de “mínimo privilégio”.
  • Diminui a dependência do preenchimento automático em sites críticos: para banca ou e‑mail principal, considera colar manualmente a palavra‑passe.
  • Reforça o navegador: usa perfis separados, limpa extensões redundantes e verifica permissões. Menos integração, menos superfícies.
  • Monitoriza as notas de versão: subscreve os blogs de segurança dos fornecedores para saber quando chegam correções relevantes.

Porque é que “fazer-se passar pelo servidor” ainda resulta em 2026

À primeira vista, o TLS deveria travar tentativas de imitar servidores. E, em muitos casos, trava. O problema aparece quando clientes têm exceções, quedas de verificação, dependem de componentes do sistema que são interceptáveis em certos ambientes, ou implementam fluxos adicionais (por exemplo, partilha/recuperação) com validações imperfeitas.

Basta uma cadeia de decisões certas para o atacante e erradas para a aplicação para abrir uma janela. A lição é clara: além de encriptar, é preciso validar agressivamente cada etapa, preferir designs “zero‑knowledge” coerentes e reduzir caminhos alternativos.

Devemos abandonar gestores de palavras‑passe?

Não. A alternativa — reciclar palavras‑passe fracas ou manter ficheiros espalhados — é pior. O que os estudos mostram é que nenhum produto está imune à dívida técnica e ao peso da conveniência. A maturidade está em corrigir rápido, publicar auditorias independentes, ativar por defeito proteções fortes e comunicar com transparência.

Enquanto utilizador, assumes o teu papel: escolhe um fornecedor com histórico de resposta, usa 2FA robusto e mantém olhos abertos para novas práticas.

FAQ

– Os meus cofres foram expostos?
Não há indicação pública de um ataque em larga escala baseado nestas técnicas. O estudo demonstrou possibilidades em ambiente controlado. Mantém tudo atualizado.

– A encriptação foi quebrada?
Não. O alvo não foi “decifrar” os cofres, mas explorar falhas nos fluxos que antecedem ou complementam a encriptação (sincronização, partilha, recuperação).

– Qual é o gestor mais seguro?
A segurança é um alvo móvel. Procura transparência, auditorias regulares, resposta rápida a falhas e suporte a 2FA com chaves de hardware. Revê as notas de versão recentes de cada um.

– Devo evitar extensões de navegador?
São convenientes, mas ampliam a superfície de ataque. Mantém apenas a extensão oficial, sempre atualizada, e considera desativá-la em sessões críticas.

– 2FA resolve tudo?
Ajuda muito, sobretudo contra acessos à conta. Mas não substitui correções de arquitetura nos próprios clientes/servidores do gestor.

– Vale a pena um cofre local sem nuvem?
Para perfis de risco elevados, sim: reduz o vetor de sincronização. Para a maioria, um serviço na nuvem bem configurado, com 2FA e boas práticas, oferece o melhor equilíbrio.

Fonte: PCworld

Etiquetas

2FABitwardenchaves de segurançadashlaneencriptaçãogestores de palavras‑passeLastPasspartilha de credenciaisproteção de dadosrecuperação de contasegurança na nuvemsincronização de cofresspoofing de servidorvulnerabilidadeszero‑knowledge

Gostou? Partilhe Artigo com os seus amigos!

Bruno Peralta

Bruno Peralta

Fanático de tecnologia e fã do Android, mas com consciência que a Apple revolucionou vários mercados. Quem me conhece, sabe que estou sempre à procura de notícias sobre tecnologia.

Ilustração do mascote do OpenClaw, uma criatura vermelha com olhos grandes, representando inovação em inteligência artificial e tecnologia avançada.
Anterior

OpenAI contrata fundador da OpenClaw; batalha entre plataformas ganha novo fôlego

Jovem segurando um Google Pixel 11 com atualização de segurança e privacidade, destacando o foco na proteção de dados e melhorias no sistema do smartphone.
Próximo

Google Pixel 11 prepara maior atualização de segurança e privacidade

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
16 de Julho de 2026
Review Xiaomi Smart Band 10 Pro: Análise à smartband que se aproxima dos smartwatchs
12 de Julho de 2026
Review Redmi Headphones Neo: Análise com ANC e autonomia de 72 horas por menos de 65 euros
30 de Junho de 2026
Ensaio Firefly Comfort: Análise ao pequeno elétrico que quer desafiar o MINI
12 de Junho de 2026
Análise JBL Live 780NC: Review aos headphones que impressionam pela autonomia e qualidade de som
9 de Junho de 2026
Ensaio Mazda 6e surpreendeu-nos: até 560 km de autonomia e um prazer de condução raro nos elétricos
29 de Maio de 2026
Análise Xiaomi Watch S5: review completa ao smartwatch que dura mais de 20 dias
Destaques
Jovem sorridente a usar smartphone em ambiente confortável e acolhedor.

Xiaomi lança REDMI 17 com bateria gigante e preço agressivo

31 de Agosto de 2026
Cena de dois personagens de GTA VI com cenário de praia ao pôr do sol e cidade ao fundo.

GTA VI: todos os detalhes que podem ter passado despercebidos no Extended Look

30 de Agosto de 2026

Pixel Watch 5 chega com IA e novo modo de emergência

13 de Agosto de 2026

Samsung Galaxy Z Fold8 Ultra, Fold8 e Flip8: nova geração de dobráveis aposta forte na IA

22 de Julho de 2026
Duas smartwatches Samsung Galaxy Watch Ultra2 e Watch9 com design avançado e funcionalidades de saúde e IA.

Samsung Galaxy Watch Ultra2 e Watch9 chegam com IA e prometem uma nova forma de acompanhar a saúde

22 de Julho de 2026
Foguete a ser lançado de uma plataforma de petróleo no mar, com fumaça saindo do topo.

China apanha foguetão no mar e pressiona a SpaceX

16 de Julho de 2026

Últimas Notícias

Por que produtos globais precisam de adaptação para ter sucesso no Brasil

Jovem sorridente a usar smartphone em ambiente confortável e acolhedor.

Xiaomi lança REDMI 17 com bateria gigante e preço agressivo

Imagem do Polestar 4 SUV, carro elétrico de alta performance, apresentado em evento de lançamento na Suécia, com design futurista e linhas aerodinâmicas.

Polestar 4 SUV chega para mexer nos elétricos

Cena de dois personagens de GTA VI com cenário de praia ao pôr do sol e cidade ao fundo.

GTA VI: todos os detalhes que podem ter passado despercebidos no Extended Look

Motores

Tela de sistema de áudio no interior de um Volvo, mostrando a reprodução de música do Apple Music sem necessidade de iPhone.

Apple Music chega aos Volvo sem precisar de iPhone

Carro elétrico vermelho em estrada urbana com edifícios modernos ao fundo durante o pôr do sol.

BYD estreia híbrido plug-in que promete 1.040 km

Pequeno carro elétrico Firefly Comfort estacionado em rua urbana moderna com edifícios de vidro e tijolo.

Ensaio Firefly Comfort: Análise ao pequeno elétrico que quer desafiar o MINI

Volkswagen ID.4, carro elétrico da Volkswagen, com logotipo visível na traseira, em ambiente de concessionária ou estacionamento.

Volkswagen poderá cortar 100 mil empregos na maior reestruturação de sempre

Gaming

Duas personagens de GTA VI com armas, numa cidade moderna com arranha-céus e palmeiras ao fundo.

GTA VI: Primeiras Impressões do Extended Look

Conjunto LEGO Pokémon com figuras de Pikachu, Mewtwo e outros personagens, além de uma caixa de ovo com detalhes elaborados.

LEGO revela os primeiros sets Pokémon e já há data de pré-venda

Consola Nintendo Switch com controladores azuis e vermelhos, exibindo jogos na tela, colocada sobre uma superfície de tecido com fundo de caixas de madeira vintage.

Nintendo Switch 1 vai desaparecer de Portugal em 2027

Xbox pode transformar jogos em disco em digitais

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Imagem de um painel de tecnologia e-Ink no rodapé do site, destacando a inovação em displays de baixo consumo energético.
Trending
Duas personagens de GTA VI com armas, numa cidade moderna com arranha-céus e palmeiras ao fundo.
GTA VI: Primeiras Impressões do Extended Look
Compre em até 12 parcelas sem cartão de crédito

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada