Интересно Microsoft Edge хранит пароли пользователей в открытом виде.

Admin

Администратор

1778081999478



Исследователь безопасности обнаружил, что Microsoft Edge расшифровывает пароли пользователей сразу после запуска браузера.

Это делает пароли доступными для злоумышленников, которые могут читать память процессов.

Microsoft Edge держит пароли в памяти в открытом виде до закрытия браузера. Исследователь безопасности Том Йоран Сёнстебисетер Рённинг обратил внимание на особенность, которая отличает Edge от других Chromium-браузеров: при запуске программа сразу расшифровывает все учётные данные, даже если человек не заходит на сайты, где нужны эти логины. Рённинг утверждает, что расшифрованные записи остаются в процессе Edge до конца сессии. Для обычного пользователя это не значит, что любой сайт или случайное приложение сразу увидит логины. Но если атакующий уже умеет читать память процессов, кража упрощается: ему не нужно ждать автозаполнения формы или открытия нужной страницы, достаточно снять данные из запущенного Edge. Для сравнения исследователь привёл Chrome. Браузер Google раскрывает пароль только в момент использования: при автозаполнении формы или при ручном просмотре записи владельцем профиля. Дополнительно Chrome применяет Application-Bound Encryption - механизм, который привязывает ключи к проверенному процессу Chrome с системными правами. Поэтому секрет появляется в открытом виде ненадолго и не лежит в памяти весь сеанс. Самый главный риск связан с терминальными серверами и общими рабочими средами. При административных правах злоумышленник может читать память процессов всех вошедших пользователей. В демонстрации Рённинг показал, что при таком доступе можно получить чужие пароли, пока Edge открыт в пользовательских сеансах. Рённинг сообщил о находке Microsoft, но компания ответила, что Edge работает по замыслу разработчиков. Перед публикацией исследователь предупредил Microsoft, чтобы пользователи и организации могли учесть риск в политиках хранения паролей и настройках браузера. Microsoft не считает описанную ситуацию отдельной уязвимостью. В компании объяснили: доступ к данным браузера требует уже взломанного устройства. По версии Microsoft, разработчики выбирают компромисс между скоростью входа, удобством и защитой, а работа с данными в памяти помогает быстрее авторизоваться на сайтах. Пользователям советуют устанавливать обновления безопасности и использовать антивирус. Часть специалистов тоже не согласна с резкой оценкой. Говорят, если злоумышленник уже получил права администратора и читает память произвольных процессов, систему фактически можно считать захваченной. С таким уровнем доступа атакующий способен вытаскивать секреты из разных браузеров, запускать программы от имени пользователя и добираться до данных другими путями. Разное поведение браузеров также важно для корпоративной защиты. Чем дольше секрет лежит в памяти без шифрования, тем шире окно для инфостилеров, инструментов постэксплуатации и внутренних нарушителей с повышенными правами. Для компаний с терминальными серверами, VDI и общими рабочими станциями находка даёт дополнительный повод запретить хранение паролей в браузере. Специалисты по безопасности давно советуют не использовать встроенный менеджер браузера как единственную защиту учётных записей. Инфостилеры охотятся за логинами, файлами сессий, токенами и куками, а после заражения компьютера вытаскивают данные за секунды. Более надёжный подход включает отдельный менеджер паролей, многофакторную аутентификацию и переход на passkeys там, где сервис уже поддерживает вход без обычного пароля. Вывод простой: пользоваться Edge - окей, но после взлома устройства запас его прочности ниже. Если рабочие пароли лежат в Edge, стоит пересмотреть политики браузера, запретить сохранение учётных данных, включить многофакторную защиту и проверить сервисы, где пароль можно заменить passkeys.
 
Похожие темы
Admin Интересно Microsoft меняет логику работы браузера Edge из-за уязвимости в менеджере паролей. Новости в сети 0
Admin Интересно Microsoft обнаружила одновременную активность двух хакерских групп в одной сети. Новости в сети 0
Admin Интересно Microsoft сломала базовую функцию Outlook на macOS. Новости в сети 0
Admin Интересно Microsoft обнаружила уязвимость в AutoGen Studio, позволяющую взламывать компьютеры через ИИ-агента. Новости в сети 0
Admin Интересно Microsoft подтвердила ошибку в июньском обновлении Windows, вызывающую отображение странных имён файлов. Новости в сети 0
Admin Интересно Microsoft раскрыла вредоносную программу, похищающую криптовалюту. Новости в сети 0
Admin Интересно Microsoft раскрыла детали кампании вредоносного ПО Windows Clipper, использующего USB LNK червя и Tor для управления. Новости в сети 0
Admin Интересно Хакеры DragonForce используют Microsoft Teams для скрытия трафика бэкдора. Новости в сети 0
Admin Интересно Акционеры Microsoft подали коллективный иск против топ-менеджеров компании. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные уведомления Microsoft для распространения вредоносного ПО NarwhalRAT. Новости в сети 0
Admin Интересно Уязвимость в Microsoft 365 Copilot позволяла красть письма и файлы одним кликом. Новости в сети 0
Admin Интересно Microsoft Office на Mac потеряет функциональность с июля 2026 года. Новости в сети 0
Admin Интересно Июньский Patch Tuesday: Microsoft закрыла 200 уязвимостей, включая YellowKey и GreenPlasma. Новости в сети 0
Admin Интересно Хакеры дважды взломали проекты Microsoft, похитив пароли и учётные данные. Новости в сети 0
Admin Интересно Microsoft представила новую концепцию корпоративных устройств. Новости в сети 0
Admin Интересно Microsoft наконец добавит настройку контекстного меню в Windows 11. Новости в сети 0
Admin Интересно Кибергруппа OP-512 атакует серверы Microsoft IIS с использованием уникального фреймворка. Новости в сети 0
Admin Интересно Microsoft добавила в Windows привычные команды Unix. Новости в сети 0
Admin Интересно Microsoft представила квантовый чип, разработанный с помощью ИИ. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Microsoft раскритиковала публикацию уязвимостей нулевого дня. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно Nightmare-Eclipse продолжает борьбу с Microsoft, но теряет доступ к GitLab. Новости в сети 0
Admin Интересно Microsoft внесёт изменения в Windows на следующей неделе. Новости в сети 0
Admin Интересно Microsoft устранила уязвимость в SharePoint, позволяющую удалённое выполнение кода. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Microsoft предупреждает об активной эксплуатации двух уязвимостей в Defender. Новости в сети 0
Admin Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи. Новости в сети 0
Admin Интересно Microsoft представила инструменты RAMPART и Clarity для повышения безопасности ИИ-агентов. Новости в сети 0
Admin Интересно Microsoft выпустила исправление для уязвимости YellowKey в BitLocker. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Microsoft представила функцию автоматического отката драйверов через облако. Новости в сети 0
Admin Интересно Microsoft обнаружила критическую уязвимость в Outlook. Новости в сети 0
Admin Интересно Европа финансирует KDE, Франция готовит свой Linux, Нидерланды уходят от Microsoft. Новости в сети 0
Admin Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма. Новости в сети 0
Admin Интересно Microsoft уволила руководителя израильского филиала за использование облака для хранения данных слежки. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Microsoft выпустила исправления для 138 уязвимостей, включая критические ошибки в DNS и Netlogon. Новости в сети 0
Admin Интересно Microsoft исправила баг с предупреждениями в Remote Desktop. Новости в сети 0
Admin Интересно Фальшивые установщики Microsoft Teams стали инструментом для кибератак. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно Microsoft обновила набор инструментов Sysinternals Suite. Новости в сети 0
Admin Интересно Microsoft раскрыла детали фишинговой кампании, направленной на 35 000 пользователей в 26 странах. Новости в сети 0
Admin Интересно Microsoft опубликовала исходный код ранних версий DOS. Новости в сети 0
Admin Интересно Microsoft официально разрешила удалять Copilot из Windows. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Хакерская группа Harvester использует Microsoft Graph API для распространения бэкдора GoGra в Южной Азии. Новости в сети 0

Название темы