V slávnom prehliadači je šialená chyba. Vaše heslá sú v obrovskom nebezpečenstve

Autor: Peter Čítanie na 3 min.

V kybernetickej bezpečnosti sa predpokladá, že citlivé údaje sú v bezpečí len vtedy, ak sú zašifrované až do posledného možného momentu. Microsoft však pri svojom prehliadači Edge zvolil opačnú stratégiu. Analýza spoločnosti Palo Alto Networks odhalila, že prehliadač narába s prihlasovacími údajmi spôsobom, ktorý odborníci považujú za zbytočný hazard.

Edge ponúka vaše heslá doslova „na podnose“

Zatiaľ čo väčšina konkurentov drží databázu hesiel pod zámkom a dešifruje ich len bodovo pri vypĺňaní konkrétneho políčka, Edge zvolil „pohodlnejší“ prístup. Ihneď po otvorení aplikácie sa do operačnej pamäte natiahne kompletný zoznam vašich uložených identít v čistom texte. Akonáhle spustíte prehliadač, vaše heslá sú v systéme prítomné v podobe, ktorú dokáže prečítať akýkoľvek proces s dostatočnými oprávneniami.

Microsoft Edge
Zdroj: Unsplash

Používateľ, ktorý sa pokúsi zobraziť svoje heslo v nastaveniach prehliadača, nadobudne pocit vysokej ochrany. Systém ho totiž vyzve k priloženiu prsta k skeneru alebo k zadaniu PIN kódu cez Windows Hello.

Táto biometrická ochrana je však v kontexte zistení expertov len dymovou clonou. Je určená na odradenie zvedavého kolegu, ktorý by si sadol za váš odomknutý počítač, no pred cieleným útokom nechráni. Škodlivý softvér totiž nepotrebuje váš odtlačok prsta na to, aby sa dostal k nezašifrovaným údajom, ktoré už proces Edge v pamäti dávno drží.

Konkurencia to má vyriešené lepšie

Kľúčovým faktorom v bezpečnosti je čas. Google Chrome, aj keď zdieľa s Edge rovnaký základ, vystavuje nešifrované heslo v pamäti len na zlomok sekundy počas jeho použitia. Útočník by musel mať dokonale načasovaný skript, aby ho zachytil. V prípade Edge je však toto okno otvorené počas celej doby, kedy je prehliadač zapnutý.

hackeri edge
Zdroj: Unsplash

Najviac znepokojujúci je postoj vývojárov. Microsoft potvrdil, že o tomto správaní vie a hovorí o ňom, že to bol zámer. Z pohľadu spoločnosti očividne výhody rýchlejšieho prístupu k dátam prevyšujú teoretické riziko zneužitia pamäte.

Pre používateľov, ktorí tento postoj nezdieľajú, zostávajú dve možnosti. Buď prechod na prehliadač s prísnejšou bezpečnostnou politikou , alebo presun všetkých citlivých údajov do dedikovaných správcov hesiel, ktoré s pamäťou RAM narábajú agresívne a citlivé údaje z nej po použití okamžite vymazávajú.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Dva dni bez nabíjačky. Vlajková loď so 6500 mAh batériou potichu zahanbí Samsung aj Xiaomi

Autor: Kristína Sudorová

Motorola Edge 70 Pro nie je žiaden priemer Motorola sa za posledné roky stala značkou, ktorá si ide vlastnou cestou.…

Pri kúpe notebooku čaká Slovákov obrovská zmena. EÚ zavádza prísne pravidlo

Autor: Slavomír Dzuričko

Po smartfónoch a tabletoch prídu na rad počítače Pri kúpe notebooku dnes väčšina ľudí sleduje procesor, RAM, úložisko, displej či…

PS6 a nový Xbox hlásia kľúčový míľnik. Z ich výkonu naskakujú zimomriavky

Autor: Peter Hodal

Súboj medzi Sony a Microsoftom o lídra v hernom priemysle sa pomaly presúva do ďalšej fázy. Podľa známeho analytika a…

Android Auto dostáva veľkú novinku, ktorá mení naše fungovanie v autách

Autor: Slavomír Dzuričko

Len pri státí na mieste Android Auto sa posúva ďalším smerom. Google oficiálne sprístupnil hry pre Android Auto, ktoré sa…

Tieto smarthodinky zahanbia všetko na trhu. Vydržia 35 dní a displej má jas 3000 nitov

Autor: Slavomír Dzuričko

Ponúka GPS a batériu na 35 dní HONOR rozširuje svoje portfólio inteligentných hodiniek o model HONOR Watch 6, ktorý je…

Motorola ukázala Signature 27: Má Snapdragon 8 Elite Extreme Gen 6 a 200 MPx periskop

Autor: Slavomír Dzuričko

Až 200 MPx periskop a zvuk od B&O Motorola pripravuje svoju novú ultra prémiovú vlajkovú loď Motorola Signature 27. Výrobca…