Sicherheitslücke bei Microsoft Edge: Passwörter liegen im Klartext bereit
Sicherheitsforscher kritisieren die Speicherung von Anmeldedaten im Microsoft Edge-Browser, da diese auf geteilten PCs leicht ausgelesen werden können.
Ein offenes Buch im Browser
Sicherheitsforscher haben entdeckt, dass der Microsoft Edge Browser gespeicherte Passwörter im Klartext auf der Festplatte ablegt. Dieser Umstand ermöglicht es Angreifern, die Anmeldedaten für Gaming-Plattformen oder andere Webdienste ohne großen Aufwand abzugreifen.
Die Speicherung erfolgt laut Microsoft „by design“, um eine einfache Synchronisation und Wiederherstellung zu gewährleisten. Experten warnen jedoch vor den Folgen für Nutzer von gemeinsam genutzten Rechnern.
Die Risiken bei geteilten Systemen
Wer seinen PC mit anderen Personen teilt, setzt seine Konten einem erhöhten Risiko aus. Ein Zugriff auf diese Daten ist zwar an bestimmte Voraussetzungen geknüpft:
- Der Angreifer benötigt zwingend Administratorrechte auf dem betroffenen System.
- Die entsprechenden Dateien befinden sich im lokalen AppData-Verzeichnis des Nutzers.
- Ein lokaler Zugriff ist Voraussetzung, da externe Fernzugriffe durch Windows-Schutzmechanismen erschwert werden.
Ein gefundenes Fressen für Datendiebe
Die Kritik der Fachwelt konzentriert sich darauf, dass das System durch diese Methode zu einer „Credential Harvest“-Quelle wird. Sobald ein Unbefugter lokale Admin-Rechte besitzt, stehen ihm die gespeicherten Login-Daten für Steam, Battle.net oder andere Portale ungefiltert zur Verfügung.
- Es findet keine zusätzliche Verschlüsselung der Passwort-Datenbank außerhalb des Windows-Benutzerkontos statt.
- Der Schutz basiert primär auf den Windows-Zugriffsrechten.
- Sobald diese Barriere durch Malware oder physischen Zugriff fällt, sind die Daten ungeschützt.
Was Gamer jetzt tun sollten
Ein Passwort-Manager eines Drittanbieters bleibt die sicherste Methode für Spieler. Browser-interne Speicherfunktionen sind für sensible Anmeldedaten bei kritischen Online-Accounts oft zu unsicher.
Die Verwendung eines Master-Passworts bei dedizierten Tools verhindert das Auslesen im Klartext. Microsoft hat bisher keine Änderungen an der speichertechnischen Architektur von Edge angekündigt.
Quelle: www.pcgamer.com
TAGS
VERWANDTE ARTIKEL
StarCraft-Entwickler versprechen Release im Jahr 2030
Wir haben mit den Machern des kommenden StarCraft-Spiels gesprochen und erfahren, warum das ferne Veröffentlichungsdatum gewählt wurde.
Starke Spielerzahlen und Server-Warteschlangen bei Wardogs auf Steam
Der neue militärische Ego-Shooter Wardogs erlebt einen massiven Start auf Steam, kämpft jedoch mit gigantischen Server-Warteschlangen und einem kürzlich veröffentlichten Hotfix.
Schock-Umfrage: Gamer zahlen über 600 Dollar für Grafikkarten
Eine aktuelle PCGamer-Umfrage zeigt, dass 56 Prozent der Spieler bereit sind, über 600 Dollar für ihre nächste GPU hinzubleiben.
Monopol-Vorwürfe gegen Steam: Valve stuft Indie-Spiel fälschlicherweise als 'nur für Erwachsene' ein
Ein unabhängiger Entwickler kritisiert Valves Marktmacht scharf, nachdem sein Titel unerwartet als Erwachsenen-Inhalt markiert wurde, während Steam in der Vergangenheit bereits mehrfach wegen monopolitischer Praktiken verklagt worden ist.