Microsoft твърди, че съхранението на пароли в текстов вид в Edge е нормално, въпреки опасенията на експертите

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Вчера съобщихме, че изследовател е установил, че браузърът Microsoft Edge съхранява паролите в чист вид в паметта на вашия компютър. Това означава, че ако някой получи достъп до вашето устройство, изглежда е възможно да заобиколи дори двуфакторната автентификация.

Сега Microsoft заяви, че това е „направено умишлено“, и потвърди това в кореспонденция с редакцията на изданието PCGamer.

„Сигурността е в основата на Microsoft Edge. Достъпът до данните на браузъра, описан в посочения сценарий би изисквал устройството вече да е компрометирано“.

съобщава редакцията на изданието

Това е вярно. За да се получи достъп до терминала и да се намерят паролите в Edge, наистина са необходими администраторски права на машината, а това вече е сериозно нарушение на сигурността. Въпреки това, тази техника позволява да се заобиколят много от съществуващите ограничения за сигурност, ако някой се сдобие с вашето устройство, така че това изглежда като повишен риск за сметка на малка полза.

Както отбелязва Internet Storm Center, всъщност цялата тази информация може да бъде получена просто чрез създаване на файл с паметта на браузъра чрез „Диспечера на задачите“ и използване на текстови инструменти за търсене на пароли в този файл. Това означава, че някой може да получи достъп за броени секунди, без да притежава задълбочени технически познания.

Том Йоран Шонстебюсетер Рьонинг, изследователят, който обърна внимание на този проблем твърди, че Edge е единственият браузър на базата на енджина Chromium, който се държи по този начин от всички, които е тествал.

„Дизайнерските решения в тази област включват баланс между производителност, удобство на ползване и сигурност и ние продължаваме да ги преразглеждаме в съответствие с променящите се заплахи. Браузърите получават достъп до данните за паролите в паметта, за да помогнат на потребителите да влизат в системата бързо и безопасно – това е очаквана функция на програмата. Препоръчваме на потребителите да инсталират най-новите актуализации за сигурност и антивирусен софтуер, за да се предпазят от заплахи за сигурността.“

съобщи Microsoft

Най-новите актуализации за сигурност и антивирусният софтуер обаче няма да ви предпазят от този конкретен проблем. Въпреки че получаването на администраторски права от злонамерен потребител може да изглежда малко вероятно, трябва да се отбележи, че много потребители на Windows използват своя стандартен акаунт с администраторски права. Това означава, че ако оставите компютъра си отворен в кафене или дори в офиса, някой теоретично би могъл за кратко време да получи достъп до всички ваши пароли в Edge.

Винаги е полезно да освежите знанията си в областта на киберсигурността, а сега е точното време да ви напомним за необходимостта да заключвате профила си, ако трябва да се отдалечите от компютъра си. И това е особено актуално, ако използвате Microsoft Edge.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

9 Коментара
стари
нови оценка

Нови ревюта

Подобни новини