Forside Generelle nyheder Advarsel til alle: Dine adgangskoder kan ligge frit fremme

Advarsel til alle: Dine adgangskoder kan ligge frit fremme

Adgangskode, password, website, hacker, hacking, login, logon, logge ind.
Foto: JMiks / Shutterstock.com

Din adgangskode er slet ikke så sikker, som du troede

De fleste brugere tror, at deres adgangskoder er sikkert gemt bag kryptering og loginbeskyttelse. Men nye fund viser, at virkeligheden kan være helt anderledes.

En test af browseren Microsoft Edge viser, at gemte adgangskoder i visse tilfælde kan findes i læsbar form i computerens hukommelse.

Dette gælder selv efter, at browseren er lukket ned og genstartet, fortæller Computerworld.

Adgangskoder fundet efter genstart

Det opsigtsvækkende er, at adgangskoderne ikke engang behøver at være i brug. I testen blev en adgangskode oprettet og gemt i browserens indbyggede password-manager.

Efter genstart af browseren blev der lavet et memory dump – og her dukkede hele adgangskoden op i klar tekst.

Det betyder, at oplysninger, som ellers burde være beskyttet, potentielt kan findes, hvis nogen får adgang til systemets hukommelse.

Microsoft Edge er en af de mest udbredte browsere i Danmark med en betydelig andel af desktopbrugere. Derfor skaber fundet særlig opmærksomhed.

Microsoft kalder det et bevidst valg

Fundet er blevet rapporteret til Microsoft, men ifølge sikkerhedsforskeren bag testen er der ikke tale om en fejl.

“Der er tale om en bevidst designbeslutning”

Dermed fremstår browseren sikker i brugerfladen, hvor adgangskoder er krypteret og beskyttet af login, men under brug kan de befinde sig i hukommelsen i en form, der er tilgængelig.

Ifølge almindelige sikkerhedsprincipper bør adgangskoder kun være dekrypteret, når de bruges – og derefter fjernes igen. Testen peger på, at det ikke altid sker.

For brugere, der går op i sikkerhed, anbefales det derfor at overveje alternative løsninger til håndtering af adgangskoder.

Ads by MGDK