V slávnom prehliadači je šialená chyba. Vaše heslá sú v obrovskom nebezpečenstve

Autor: Peter Čítanie na 3 min.

V kybernetickej bezpečnosti sa predpokladá, že citlivé údaje sú v bezpečí len vtedy, ak sú zašifrované až do posledného možného momentu. Microsoft však pri svojom prehliadači Edge zvolil opačnú stratégiu. Analýza spoločnosti Palo Alto Networks odhalila, že prehliadač narába s prihlasovacími údajmi spôsobom, ktorý odborníci považujú za zbytočný hazard.

Edge ponúka vaše heslá doslova „na podnose“

Zatiaľ čo väčšina konkurentov drží databázu hesiel pod zámkom a dešifruje ich len bodovo pri vypĺňaní konkrétneho políčka, Edge zvolil „pohodlnejší“ prístup. Ihneď po otvorení aplikácie sa do operačnej pamäte natiahne kompletný zoznam vašich uložených identít v čistom texte. Akonáhle spustíte prehliadač, vaše heslá sú v systéme prítomné v podobe, ktorú dokáže prečítať akýkoľvek proces s dostatočnými oprávneniami.

Microsoft Edge
Zdroj: Unsplash

Používateľ, ktorý sa pokúsi zobraziť svoje heslo v nastaveniach prehliadača, nadobudne pocit vysokej ochrany. Systém ho totiž vyzve k priloženiu prsta k skeneru alebo k zadaniu PIN kódu cez Windows Hello.

Táto biometrická ochrana je však v kontexte zistení expertov len dymovou clonou. Je určená na odradenie zvedavého kolegu, ktorý by si sadol za váš odomknutý počítač, no pred cieleným útokom nechráni. Škodlivý softvér totiž nepotrebuje váš odtlačok prsta na to, aby sa dostal k nezašifrovaným údajom, ktoré už proces Edge v pamäti dávno drží.

Konkurencia to má vyriešené lepšie

Kľúčovým faktorom v bezpečnosti je čas. Google Chrome, aj keď zdieľa s Edge rovnaký základ, vystavuje nešifrované heslo v pamäti len na zlomok sekundy počas jeho použitia. Útočník by musel mať dokonale načasovaný skript, aby ho zachytil. V prípade Edge je však toto okno otvorené počas celej doby, kedy je prehliadač zapnutý.

hackeri edge
Zdroj: Unsplash

Najviac znepokojujúci je postoj vývojárov. Microsoft potvrdil, že o tomto správaní vie a hovorí o ňom, že to bol zámer. Z pohľadu spoločnosti očividne výhody rýchlejšieho prístupu k dátam prevyšujú teoretické riziko zneužitia pamäte.

Pre používateľov, ktorí tento postoj nezdieľajú, zostávajú dve možnosti. Buď prechod na prehliadač s prísnejšou bezpečnostnou politikou , alebo presun všetkých citlivých údajov do dedikovaných správcov hesiel, ktoré s pamäťou RAM narábajú agresívne a citlivé údaje z nej po použití okamžite vymazávajú.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Bizár, ktorý pobavil Slovensko. Ministerstvo informatizácie chce späť papierové dotazníky poštou

Autor: Slavomír Dzuričko

Informatizácia na papieri Slovenskými sociálnymi sieťami sa v posledných dňoch šíri príspevok, ktorý vyvolal vlnu pobavenia aj kritiky. Dôvodom je…

Najväčší film 2025 je online. Aj s dabingom na jedinom mieste

Autor: Erik Košťany

Avatar 3 je dnes online Po dlhých mesiacoch čakania je to konečne tu - film Avatar: Oheň a popol je…

Neuveríte, že je to on. Tom Cruise prekvapuje v najväčšej premene kariéry (VIDEO)

Autor: Erik Košťany

Tom Cruise v traileri na film Digger Nie každý filmový trailer musí vyzerať rovnako. Ten aktuálny, ktorý sme dostali na…

Koniec dohadom. Cena GTA 6 je vonku, mnohých prekvapí

Autor: Kristína Sudorová

Takto drahá bude najočakávanejšia hra roka Rockstar konečne vyložil karty na stôl. Po mesiacoch špekulácií, únikov a nekonečných diskusií poznáme…

Intel a AMD sa spojili a vytiahli tajnú zbraň. Konkurencia má už teraz nočné mory

Autor: Peter

Čo to vlastne je to ACE? Poďme pekne postupne. Keď sa dnes hovorí o behu modelov umelej inteligencie, väčšina ľudí…

Slovenská pošta sa zmení. Klasické pobočky nahradia malé na nečakanom mieste

Autor: Kristína Sudorová

Slovenská pošta spustila nový model služieb Slovenská pošta začala testovať nový spôsob poskytovania svojich služieb. Namiesto budovania a prevádzkovania tradičných…