Интересно Microsoft Edge хранит пароли пользователей в открытом виде.

Admin

Администратор

1778081999478



Исследователь безопасности обнаружил, что Microsoft Edge расшифровывает пароли пользователей сразу после запуска браузера.

Это делает пароли доступными для злоумышленников, которые могут читать память процессов.

Microsoft Edge держит пароли в памяти в открытом виде до закрытия браузера. Исследователь безопасности Том Йоран Сёнстебисетер Рённинг обратил внимание на особенность, которая отличает Edge от других Chromium-браузеров: при запуске программа сразу расшифровывает все учётные данные, даже если человек не заходит на сайты, где нужны эти логины. Рённинг утверждает, что расшифрованные записи остаются в процессе Edge до конца сессии. Для обычного пользователя это не значит, что любой сайт или случайное приложение сразу увидит логины. Но если атакующий уже умеет читать память процессов, кража упрощается: ему не нужно ждать автозаполнения формы или открытия нужной страницы, достаточно снять данные из запущенного Edge. Для сравнения исследователь привёл Chrome. Браузер Google раскрывает пароль только в момент использования: при автозаполнении формы или при ручном просмотре записи владельцем профиля. Дополнительно Chrome применяет Application-Bound Encryption - механизм, который привязывает ключи к проверенному процессу Chrome с системными правами. Поэтому секрет появляется в открытом виде ненадолго и не лежит в памяти весь сеанс. Самый главный риск связан с терминальными серверами и общими рабочими средами. При административных правах злоумышленник может читать память процессов всех вошедших пользователей. В демонстрации Рённинг показал, что при таком доступе можно получить чужие пароли, пока Edge открыт в пользовательских сеансах. Рённинг сообщил о находке Microsoft, но компания ответила, что Edge работает по замыслу разработчиков. Перед публикацией исследователь предупредил Microsoft, чтобы пользователи и организации могли учесть риск в политиках хранения паролей и настройках браузера. Microsoft не считает описанную ситуацию отдельной уязвимостью. В компании объяснили: доступ к данным браузера требует уже взломанного устройства. По версии Microsoft, разработчики выбирают компромисс между скоростью входа, удобством и защитой, а работа с данными в памяти помогает быстрее авторизоваться на сайтах. Пользователям советуют устанавливать обновления безопасности и использовать антивирус. Часть специалистов тоже не согласна с резкой оценкой. Говорят, если злоумышленник уже получил права администратора и читает память произвольных процессов, систему фактически можно считать захваченной. С таким уровнем доступа атакующий способен вытаскивать секреты из разных браузеров, запускать программы от имени пользователя и добираться до данных другими путями. Разное поведение браузеров также важно для корпоративной защиты. Чем дольше секрет лежит в памяти без шифрования, тем шире окно для инфостилеров, инструментов постэксплуатации и внутренних нарушителей с повышенными правами. Для компаний с терминальными серверами, VDI и общими рабочими станциями находка даёт дополнительный повод запретить хранение паролей в браузере. Специалисты по безопасности давно советуют не использовать встроенный менеджер браузера как единственную защиту учётных записей. Инфостилеры охотятся за логинами, файлами сессий, токенами и куками, а после заражения компьютера вытаскивают данные за секунды. Более надёжный подход включает отдельный менеджер паролей, многофакторную аутентификацию и переход на passkeys там, где сервис уже поддерживает вход без обычного пароля. Вывод простой: пользоваться Edge - окей, но после взлома устройства запас его прочности ниже. Если рабочие пароли лежат в Edge, стоит пересмотреть политики браузера, запретить сохранение учётных данных, включить многофакторную защиту и проверить сервисы, где пароль можно заменить passkeys.
 
Похожие темы
Admin Интересно Microsoft меняет логику работы браузера Edge из-за уязвимости в менеджере паролей. Новости в сети 0
Admin Интересно Microsoft добавила в Windows привычные команды Unix. Новости в сети 0
Admin Интересно Microsoft представила квантовый чип, разработанный с помощью ИИ. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Microsoft раскритиковала публикацию уязвимостей нулевого дня. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно Nightmare-Eclipse продолжает борьбу с Microsoft, но теряет доступ к GitLab. Новости в сети 0
Admin Интересно Microsoft внесёт изменения в Windows на следующей неделе. Новости в сети 0
Admin Интересно Microsoft устранила уязвимость в SharePoint, позволяющую удалённое выполнение кода. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Microsoft предупреждает об активной эксплуатации двух уязвимостей в Defender. Новости в сети 0
Admin Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи. Новости в сети 0
Admin Интересно Microsoft представила инструменты RAMPART и Clarity для повышения безопасности ИИ-агентов. Новости в сети 0
Admin Интересно Microsoft выпустила исправление для уязвимости YellowKey в BitLocker. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Microsoft представила функцию автоматического отката драйверов через облако. Новости в сети 0
Admin Интересно Microsoft обнаружила критическую уязвимость в Outlook. Новости в сети 0
Admin Интересно Европа финансирует KDE, Франция готовит свой Linux, Нидерланды уходят от Microsoft. Новости в сети 0
Admin Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма. Новости в сети 0
Admin Интересно Microsoft уволила руководителя израильского филиала за использование облака для хранения данных слежки. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Microsoft выпустила исправления для 138 уязвимостей, включая критические ошибки в DNS и Netlogon. Новости в сети 0
Admin Интересно Microsoft исправила баг с предупреждениями в Remote Desktop. Новости в сети 0
Admin Интересно Фальшивые установщики Microsoft Teams стали инструментом для кибератак. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно Microsoft обновила набор инструментов Sysinternals Suite. Новости в сети 0
Admin Интересно Microsoft раскрыла детали фишинговой кампании, направленной на 35 000 пользователей в 26 странах. Новости в сети 0
Admin Интересно Microsoft опубликовала исходный код ранних версий DOS. Новости в сети 0
Admin Интересно Microsoft официально разрешила удалять Copilot из Windows. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Хакерская группа Harvester использует Microsoft Graph API для распространения бэкдора GoGra в Южной Азии. Новости в сети 0
Admin Интересно Microsoft снижает цены на Xbox Game Pass, но с условиями. Новости в сети 0
Admin Интересно Microsoft устранила критическую уязвимость в ASP.NET Core. Новости в сети 0
Admin Интересно Microsoft ужесточает правила безопасности для RDP-соединений. Новости в сети 0
Admin Интересно Три уязвимости в Microsoft Defender активно эксплуатируются злоумышленниками. Новости в сети 0
Admin Интересно Microsoft раскрыла детали использования cookie для управления PHP-веб-шеллами на Linux-серверах. Новости в сети 0
Admin Интересно Астронавты Artemis II столкнулись с проблемами в Microsoft Outlook. Новости в сети 0
Admin Интересно Microsoft предупреждает о вредоносных VBS-файлах, распространяемых через WhatsApp. Новости в сети 0
Admin Интересно Microsoft отозвала проблемный патч KB5079391 для Windows 11. Новости в сети 0
Admin Интересно Microsoft позволяет Copilot использовать несколько моделей ИИ одновременно для взаимной проверки. Новости в сети 0
Admin Интересно Microsoft представила новый тест для улучшения взаимодействия роботов с предметами. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Admin Интересно Китай, США и полмиллиона дыр в безопасности. Старые серверы Microsoft превратились в легкую добычу. Новости в сети 0
Admin Интересно Фишинговая атака через Device Code затронула более 340 организаций Microsoft 365. Новости в сети 0
Admin Интересно Microsoft запретила разгон SSD-дисков в Windows 11. Новости в сети 0
Admin Интересно Microsoft обещает исправить Windows 11, но пользователи недовольны. Новости в сети 0
Admin Интересно Microsoft улучшает Windows 11 на основе обратной связи пользователей. Новости в сети 0

Название темы