V slávnom prehliadači je šialená chyba. Vaše heslá sú v obrovskom nebezpečenstve

Autor: Peter Čítanie na 3 min.

V kybernetickej bezpečnosti sa predpokladá, že citlivé údaje sú v bezpečí len vtedy, ak sú zašifrované až do posledného možného momentu. Microsoft však pri svojom prehliadači Edge zvolil opačnú stratégiu. Analýza spoločnosti Palo Alto Networks odhalila, že prehliadač narába s prihlasovacími údajmi spôsobom, ktorý odborníci považujú za zbytočný hazard.

Edge ponúka vaše heslá doslova „na podnose“

Zatiaľ čo väčšina konkurentov drží databázu hesiel pod zámkom a dešifruje ich len bodovo pri vypĺňaní konkrétneho políčka, Edge zvolil „pohodlnejší“ prístup. Ihneď po otvorení aplikácie sa do operačnej pamäte natiahne kompletný zoznam vašich uložených identít v čistom texte. Akonáhle spustíte prehliadač, vaše heslá sú v systéme prítomné v podobe, ktorú dokáže prečítať akýkoľvek proces s dostatočnými oprávneniami.

Microsoft Edge
Zdroj: Unsplash

Používateľ, ktorý sa pokúsi zobraziť svoje heslo v nastaveniach prehliadača, nadobudne pocit vysokej ochrany. Systém ho totiž vyzve k priloženiu prsta k skeneru alebo k zadaniu PIN kódu cez Windows Hello.

Táto biometrická ochrana je však v kontexte zistení expertov len dymovou clonou. Je určená na odradenie zvedavého kolegu, ktorý by si sadol za váš odomknutý počítač, no pred cieleným útokom nechráni. Škodlivý softvér totiž nepotrebuje váš odtlačok prsta na to, aby sa dostal k nezašifrovaným údajom, ktoré už proces Edge v pamäti dávno drží.

Konkurencia to má vyriešené lepšie

Kľúčovým faktorom v bezpečnosti je čas. Google Chrome, aj keď zdieľa s Edge rovnaký základ, vystavuje nešifrované heslo v pamäti len na zlomok sekundy počas jeho použitia. Útočník by musel mať dokonale načasovaný skript, aby ho zachytil. V prípade Edge je však toto okno otvorené počas celej doby, kedy je prehliadač zapnutý.

hackeri edge
Zdroj: Unsplash

Najviac znepokojujúci je postoj vývojárov. Microsoft potvrdil, že o tomto správaní vie a hovorí o ňom, že to bol zámer. Z pohľadu spoločnosti očividne výhody rýchlejšieho prístupu k dátam prevyšujú teoretické riziko zneužitia pamäte.

Pre používateľov, ktorí tento postoj nezdieľajú, zostávajú dve možnosti. Buď prechod na prehliadač s prísnejšou bezpečnostnou politikou , alebo presun všetkých citlivých údajov do dedikovaných správcov hesiel, ktoré s pamäťou RAM narábajú agresívne a citlivé údaje z nej po použití okamžite vymazávajú.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Takto vyzerá iPhone ULTRA FOLD, odhalil slávny youtuber

Autor: Slavomír Dzuričko

Futuristický dizajn s jablčným logom Keď sa vám do rúk dostane koncept iPhonu, ktorý sa dokáže zložiť na polovicu, pôsobí…

Bezprecedentné klamstvo. Microsoft si zmeral sily s MacBook Neo v zmanipulovanom teste

Autor: Slavomír Dzuričko

Microsoft sa pochválil výkonom Spoločnosť Microsoft zverejnila nové porovnanie zariadení Surface s konkurenciou od Apple. Konkrétne išlo o nový MacBook…

Desivý signál z Atlantiku. Európe sa môže úplne zmeniť počasie

Autor: Peter Hodal

Mierne zimy, daždivé počasie a stabilná klíma v severozápadnej Európe nemusia byť samozrejmosťou navždy. Vedci čoraz intenzívnejšie upozorňujú na možné…

Táto novinka zničila všetky ostatné notebooky. Kúpiť a dá už aj na Slovensku, cena je brutálna

Autor: Peter

Na slovenský trh práve dorazil jeden z najambicióznejších notebookov súčasnosti. Republic of Gamers oficiálne uviedol Zephyrus Duo (2026) — prvý…

Jeden z najslávnejšich Netflix seriálov zaskočil svet. Po 5 rokoch pokračuje

Autor: Erik Košťany

Money Heist bude pokračovať Keď chceme hovoriť o najúspešnejších projektoch Netflixu za posledných 10 rokov, ktoré nie sú v anglickom…

USA zverejnili ďalšie tajné spisy o UFO. Čo videli astronauti Apollo a kde je Sauronovo oko?

Autor: Roland Tokoly

Odtajnenie so zvláštnym načasovaním Americký prezident Donald Trump oznámil, že ministerstvo obrany USA čoskoro zverejní nové dokumenty týkajúce sa UFO…