Интересно Microsoft Edge хранит пароли пользователей в открытом виде.

Admin

Администратор

1778081999478



Исследователь безопасности обнаружил, что Microsoft Edge расшифровывает пароли пользователей сразу после запуска браузера.

Это делает пароли доступными для злоумышленников, которые могут читать память процессов.

Microsoft Edge держит пароли в памяти в открытом виде до закрытия браузера. Исследователь безопасности Том Йоран Сёнстебисетер Рённинг обратил внимание на особенность, которая отличает Edge от других Chromium-браузеров: при запуске программа сразу расшифровывает все учётные данные, даже если человек не заходит на сайты, где нужны эти логины. Рённинг утверждает, что расшифрованные записи остаются в процессе Edge до конца сессии. Для обычного пользователя это не значит, что любой сайт или случайное приложение сразу увидит логины. Но если атакующий уже умеет читать память процессов, кража упрощается: ему не нужно ждать автозаполнения формы или открытия нужной страницы, достаточно снять данные из запущенного Edge. Для сравнения исследователь привёл Chrome. Браузер Google раскрывает пароль только в момент использования: при автозаполнении формы или при ручном просмотре записи владельцем профиля. Дополнительно Chrome применяет Application-Bound Encryption - механизм, который привязывает ключи к проверенному процессу Chrome с системными правами. Поэтому секрет появляется в открытом виде ненадолго и не лежит в памяти весь сеанс. Самый главный риск связан с терминальными серверами и общими рабочими средами. При административных правах злоумышленник может читать память процессов всех вошедших пользователей. В демонстрации Рённинг показал, что при таком доступе можно получить чужие пароли, пока Edge открыт в пользовательских сеансах. Рённинг сообщил о находке Microsoft, но компания ответила, что Edge работает по замыслу разработчиков. Перед публикацией исследователь предупредил Microsoft, чтобы пользователи и организации могли учесть риск в политиках хранения паролей и настройках браузера. Microsoft не считает описанную ситуацию отдельной уязвимостью. В компании объяснили: доступ к данным браузера требует уже взломанного устройства. По версии Microsoft, разработчики выбирают компромисс между скоростью входа, удобством и защитой, а работа с данными в памяти помогает быстрее авторизоваться на сайтах. Пользователям советуют устанавливать обновления безопасности и использовать антивирус. Часть специалистов тоже не согласна с резкой оценкой. Говорят, если злоумышленник уже получил права администратора и читает память произвольных процессов, систему фактически можно считать захваченной. С таким уровнем доступа атакующий способен вытаскивать секреты из разных браузеров, запускать программы от имени пользователя и добираться до данных другими путями. Разное поведение браузеров также важно для корпоративной защиты. Чем дольше секрет лежит в памяти без шифрования, тем шире окно для инфостилеров, инструментов постэксплуатации и внутренних нарушителей с повышенными правами. Для компаний с терминальными серверами, VDI и общими рабочими станциями находка даёт дополнительный повод запретить хранение паролей в браузере. Специалисты по безопасности давно советуют не использовать встроенный менеджер браузера как единственную защиту учётных записей. Инфостилеры охотятся за логинами, файлами сессий, токенами и куками, а после заражения компьютера вытаскивают данные за секунды. Более надёжный подход включает отдельный менеджер паролей, многофакторную аутентификацию и переход на passkeys там, где сервис уже поддерживает вход без обычного пароля. Вывод простой: пользоваться Edge - окей, но после взлома устройства запас его прочности ниже. Если рабочие пароли лежат в Edge, стоит пересмотреть политики браузера, запретить сохранение учётных данных, включить многофакторную защиту и проверить сервисы, где пароль можно заменить passkeys.
 
Похожие темы
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Microsoft выпустила исправления для 138 уязвимостей, включая критические ошибки в DNS и Netlogon. Новости в сети 0
Admin Интересно Microsoft исправила баг с предупреждениями в Remote Desktop. Новости в сети 0
Admin Интересно Фальшивые установщики Microsoft Teams стали инструментом для кибератак. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно Microsoft обновила набор инструментов Sysinternals Suite. Новости в сети 0
Admin Интересно Microsoft раскрыла детали фишинговой кампании, направленной на 35 000 пользователей в 26 странах. Новости в сети 0
Admin Интересно Microsoft опубликовала исходный код ранних версий DOS. Новости в сети 0
Admin Интересно Microsoft официально разрешила удалять Copilot из Windows. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Хакерская группа Harvester использует Microsoft Graph API для распространения бэкдора GoGra в Южной Азии. Новости в сети 0
Admin Интересно Microsoft снижает цены на Xbox Game Pass, но с условиями. Новости в сети 0
Admin Интересно Microsoft устранила критическую уязвимость в ASP.NET Core. Новости в сети 0
Admin Интересно Microsoft ужесточает правила безопасности для RDP-соединений. Новости в сети 0
Admin Интересно Три уязвимости в Microsoft Defender активно эксплуатируются злоумышленниками. Новости в сети 0
Admin Интересно Microsoft раскрыла детали использования cookie для управления PHP-веб-шеллами на Linux-серверах. Новости в сети 0
Admin Интересно Астронавты Artemis II столкнулись с проблемами в Microsoft Outlook. Новости в сети 0
Admin Интересно Microsoft предупреждает о вредоносных VBS-файлах, распространяемых через WhatsApp. Новости в сети 0
Admin Интересно Microsoft отозвала проблемный патч KB5079391 для Windows 11. Новости в сети 0
Admin Интересно Microsoft позволяет Copilot использовать несколько моделей ИИ одновременно для взаимной проверки. Новости в сети 0
Admin Интересно Microsoft представила новый тест для улучшения взаимодействия роботов с предметами. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Admin Интересно Китай, США и полмиллиона дыр в безопасности. Старые серверы Microsoft превратились в легкую добычу. Новости в сети 0
Admin Интересно Фишинговая атака через Device Code затронула более 340 организаций Microsoft 365. Новости в сети 0
Admin Интересно Microsoft запретила разгон SSD-дисков в Windows 11. Новости в сети 0
Admin Интересно Microsoft обещает исправить Windows 11, но пользователи недовольны. Новости в сети 0
Admin Интересно Microsoft улучшает Windows 11 на основе обратной связи пользователей. Новости в сети 0
Admin Интересно Microsoft предупреждает о фишинговых атаках с использованием вредоносного ПО. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно Илон Маск анонсировал проект Macrohard — цифровую копию Microsoft. Новости в сети 0
Admin Интересно Microsoft запустила медицинский ИИ Copilot Health. Новости в сети 0
Admin Интересно Microsoft исправила 84 уязвимости в мартовском обновлении безопасности. Новости в сети 0
Admin Интересно Microsoft внедрит обновления Windows в фоновом режиме. Новости в сети 0
Admin Интересно Microsoft представила компактную нейросеть Phi-4-reasoning-vision-15B. Новости в сети 0
Admin Интересно Microsoft меняет правила открытия ссылок в Copilot. Новости в сети 0
Admin Интересно Слишком сложно для Microsoft. Как три разработчика сделали сайт npm лучше, чем целая корпорация. Новости в сети 0
Admin Интересно Microsoft раскрыла кампанию ClickFix, использующую Windows Terminal для распространения Lumma Stealer. Новости в сети 0
Admin Интересно Microsoft предупреждает: злоумышленники используют Google для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Microsoft предупреждает: не доверяйте ссылкам от Microsoft. Новости в сети 0
Admin Интересно Microsoft предупреждает о троянизированных игровых утилитах, распространяющих RAT. Новости в сети 0
Admin Интересно «Хотите Windows? Используйте наш инструмент». Microsoft закрывает все неофициальные пути к ISO-образам. Новости в сети 0
Admin Интересно Microsoft - соучастник фишинга: официальная надстройка Outlook годами крала пароли тысяч пользователей. Новости в сети 0
Admin Интересно Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости. Новости в сети 0
Admin Интересно Сначала помогут, потом ограбят. Как хакеры превратили Microsoft Quick Assist в «троянского коня». Новости в сети 0
Admin Интересно Российский хакер нашел «дыру» в Windows. Microsoft пришлось обновить 35 версий системы. Новости в сети 0
Admin Интересно Аста ла виста, бейби. Microsoft официально закрыла историю самой спорной Windows. Новости в сети 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
D 150k Microsoft D4RKNETHUB CLOUD Раздачи и сливы 0
D 489.6k Microsoft D4RKNETHUB CLOUD Раздачи и сливы 0
D 49.5k Microsoft D4RKNETHUB CLOUD Раздачи и сливы 0

Название темы