V slávnom prehliadači je šialená chyba. Vaše heslá sú v obrovskom nebezpečenstve

Autor: Peter Čítanie na 3 min.

V kybernetickej bezpečnosti sa predpokladá, že citlivé údaje sú v bezpečí len vtedy, ak sú zašifrované až do posledného možného momentu. Microsoft však pri svojom prehliadači Edge zvolil opačnú stratégiu. Analýza spoločnosti Palo Alto Networks odhalila, že prehliadač narába s prihlasovacími údajmi spôsobom, ktorý odborníci považujú za zbytočný hazard.

Edge ponúka vaše heslá doslova „na podnose“

Zatiaľ čo väčšina konkurentov drží databázu hesiel pod zámkom a dešifruje ich len bodovo pri vypĺňaní konkrétneho políčka, Edge zvolil „pohodlnejší“ prístup. Ihneď po otvorení aplikácie sa do operačnej pamäte natiahne kompletný zoznam vašich uložených identít v čistom texte. Akonáhle spustíte prehliadač, vaše heslá sú v systéme prítomné v podobe, ktorú dokáže prečítať akýkoľvek proces s dostatočnými oprávneniami.

Microsoft Edge
Zdroj: Unsplash

Používateľ, ktorý sa pokúsi zobraziť svoje heslo v nastaveniach prehliadača, nadobudne pocit vysokej ochrany. Systém ho totiž vyzve k priloženiu prsta k skeneru alebo k zadaniu PIN kódu cez Windows Hello.

Táto biometrická ochrana je však v kontexte zistení expertov len dymovou clonou. Je určená na odradenie zvedavého kolegu, ktorý by si sadol za váš odomknutý počítač, no pred cieleným útokom nechráni. Škodlivý softvér totiž nepotrebuje váš odtlačok prsta na to, aby sa dostal k nezašifrovaným údajom, ktoré už proces Edge v pamäti dávno drží.

Konkurencia to má vyriešené lepšie

Kľúčovým faktorom v bezpečnosti je čas. Google Chrome, aj keď zdieľa s Edge rovnaký základ, vystavuje nešifrované heslo v pamäti len na zlomok sekundy počas jeho použitia. Útočník by musel mať dokonale načasovaný skript, aby ho zachytil. V prípade Edge je však toto okno otvorené počas celej doby, kedy je prehliadač zapnutý.

hackeri edge
Zdroj: Unsplash

Najviac znepokojujúci je postoj vývojárov. Microsoft potvrdil, že o tomto správaní vie a hovorí o ňom, že to bol zámer. Z pohľadu spoločnosti očividne výhody rýchlejšieho prístupu k dátam prevyšujú teoretické riziko zneužitia pamäte.

Pre používateľov, ktorí tento postoj nezdieľajú, zostávajú dve možnosti. Buď prechod na prehliadač s prísnejšou bezpečnostnou politikou , alebo presun všetkých citlivých údajov do dedikovaných správcov hesiel, ktoré s pamäťou RAM narábajú agresívne a citlivé údaje z nej po použití okamžite vymazávajú.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Musk priznal, že čelia katastrofe: Vesmírna loď Starship môže skončiť na dne oceánu

Autor: Kristína Sudorová

Starship po historickom lete čelí katastrofe SpaceX má za sebou jeden z najúspešnejších testov Starshipu, no teraz čelí nečakanému problému.…

ChatGPT dostáva veľkú zmenu. Už nemusíte zaň platiť predplatné

Autor: Slavomír Dzuričko

Bezplatní používatelia môžu chatovať prakticky bez obmedzení OpenAI pripravilo pre používateľov bezplatnej verzie ChatGPT výraznú zmenu. Umelá inteligencia bude po…

Alza totálne otočila pravidlá: Predáva herné PC s Linuxom a drevenou skriňou

Autor: Slavomír Dzuričko

Herné PC nemusí vyzerať ako vesmírna loď Pri herných počítačoch sme si už zvykli na agresívny dizajn, presklené bočnice a…

Televízory čaká revolúcia. Obraz bude krajší aj bez drahšieho panelu

Autor: Slavomír Dzuričko

Nová technológia má vyriešiť jeden z najväčších problémov obrazu Televízory dostávajú výraznú novinku, ktorá môže zmeniť spôsob, akým doma sledujeme…

Elon Musk postaví Terafab: Takto bude vyzerať najväčšia budova v dejinách ľudstva

Autor: Kristína Sudorová

Takúto továreň svet ešte nevidel Elon Musk opäť posúva hranice technologických ambícií. Spoločnosti Tesla a SpaceX predstavili ďalšie detaily projektu…

Matrix 5 sa už pripravuje, vieme prvé detaily

Autor: Erik Košťany

Matrix 5 sa už pripravuje Zoznam najviac rozpoznateľných a žáner definujúcich sci-fi filmov by sme určite nemohli zostaviť bez série…