Az Edge szándékosan olvashatóan tárol jelszavakat – aranybánya közös gépeken
Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában. Ez azt jelenti, hogy bárki, aki hozzáfér az adott számítógéphez – például rendszergazdai jogokkal rendelkező felhasználó –, könnyedén megszerezheti a gép összes felhasználójának mentett jelszavait.
Nincs titkosítás, csak ha muszáj?
Egy norvég kiberbiztonsági szakértő szerint az Edge minden mentett belépési adatot automatikusan visszafejt a böngésző indulásakor, nem csupán akkor, amikor ténylegesen szükség van rájuk. Bár ez önmagában nem jelent azonnali biztonsági kockázatot, hiszen szükség van rendszergazdai jogosultságra az adatok eléréséhez, egy ilyen jogosultság megszerzése után már gyerekjáték a felhasználók összes jelszavát begyűjteni. A szakértő még jelszókiszivárogtató eszközt is publikált, hogy bemutassa, mennyire könnyen kihasználható ez a sebezhetőség.
Miért baj ez a mindennapokban?
Ráadásul sok felhasználó alapértelmezetten adminisztrátori jogokkal rendelkezik, így a helyzet egy megosztott gépen, például iskolában vagy munkahelyen, még veszélyesebb. Más böngészők, köztük a Chrome, nem tartják folyamatosan visszafejtve a jelszavakat a memóriában, csak akkor, amikor ténylegesen használják őket. Az Edge ezzel szemben az összes adatot visszafejti, így lehetővé teszi a jelszavak tömeges megszerzését.
A Microsoft szerint minden rendben, mások szerint nem
A Microsoft hivatalos tájékoztatója szerint a rendszer megakadályozza, hogy egy támadó hozzáférjen egy be nem jelentkezett felhasználó jelszavaihoz. Ugyanakkor független kutatások szerint a jelenlegi megoldás mégsem biztosít elegendő védelmet a támadókkal szemben. Remélhetőleg a mostani felhajtás végre ráveszi a Microsoftot a probléma újbóli átgondolására.
Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...
⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...
A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...
Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...
Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...
💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...
💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...
💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...
Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...
Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...
Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...
💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...
A Microsoft friss kutatása szerint az MI használata robbanásszerűen terjed a munkahelyeken, de a vállalatok többsége még nem igazán tudja, hogyan vezesse be hatékonyan az újdonságokat...