Edge хранит пароли в памяти в открытом виде

DailyNews

Местный
Команда форума
Редактор
Подтвержденный
RuTOR MEDIA
Сообщения
4.590
Реакции
5.049
1778076814912.png


Браузер расшифровывает все сохраненные учетные данные при запуске и держит их в памяти процесса, даже если пользователь никогда не заходит на сайты, где они используются. Это делает Edge уникальным среди браузеров на основе Chromium, Chrome использует архитектуру, которая значительно затрудняет извлечение паролей через чтение памяти.

При этом Edge требует повторной аутентификации перед отображением тех же паролей в менеджере паролей, хотя они уже лежат в открытом виде. Для злоумышленника, получившего доступ к процессу браузера (через инфостилер или удаленный доступ), извлечь все пароли не составляет труда.

Chrome и другие браузеры на том же движке такой дыры не имеют. Если пользуетесь Edge, пароли там хранить не стоит. Лучше использовать сторонние менеджеры паролей или хотя бы перейти на другой браузер.
 
edge это значит сеть 2g?
 

Похожие темы

Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
16
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
92
Просмотры
13К
Менеджер паролей обновлен до версии 2.54, исправляющей уязвимость CVE-2023-32784, которая позволяла извлечь мастер-пароль из памяти приложения в формате простого текста. Исходно эту уязвимость обнаружил ИБ-специалист, известный под ником vdohney. В середине мая он показал PoC-эксплоит и...
Ответы
4
Просмотры
787
Негугл-Chromium: Этот браузер считается небезопасным из-за их системного отставания от исправлений безопасности . Настоятельно не рекомендуется использовать Ungoogled-Chromium. Edge: Только для Windows: Открытый край Войдите в настройки Перейдите в «Профили» и убедитесь, что все снято в...
Ответы
3
Просмотры
Негугл-Chromium: Этот браузер считается небезопасным из-за их системного отставания от исправлений безопасности . Настоятельно не рекомендуется использовать Ungoogled-Chromium. Edge: Только для Windows: Открытый край Войдите в настройки Перейдите в «Профили» и убедитесь, что все снято в...
Ответы
2
Просмотры
Назад
Сверху Снизу