Din adgangskode er slet ikke så sikker, som du troede
De fleste danskere regner med, at deres adgangskoder er sikkert beskyttet bag kryptering og loginbeskyttelse. Men en ny opdagelse viser, at virkeligheden i nogle tilfælde kan være anderledes.
En undersøgelse af browseren Microsoft Edge viser, at gemte adgangskoder under bestemte omstændigheder kan findes i læsbar form i computerens hukommelse.
Det gælder også, efter at browseren er blevet lukket og startet op igen, oplyser Computerworld.
Adgangskoder fundet efter genstart
Det bemærkelsesværdige er, at adgangskoderne ikke nødvendigvis behøver at være aktive. I testen blev en adgangskode oprettet og gemt i browserens indbyggede password-manager.
Efter en genstart af browseren blev der foretaget et såkaldt memory dump – og her kunne hele adgangskoden findes i klar tekst.
Det betyder, at informationer, som normalt burde være beskyttede, potentielt kan genskabes, hvis nogen får adgang til computerens hukommelse.
Microsoft Edge er blandt de mest anvendte browsere i Danmark med en stor andel af desktopbrugere. Derfor skaber opdagelsen ekstra opmærksomhed.
Microsoft betegner det som et bevidst valg
Fundet er blevet meldt til Microsoft, men ifølge sikkerhedsforskeren bag testen er der ikke tale om en fejl.
“Der er tale om en bevidst designbeslutning”
Det står dermed klart, at browseren godt kan virke sikker for brugeren, hvor adgangskoder er krypterede og beskyttet af login, men at de under brug kan befinde sig i hukommelsen i en form, der kan tilgås.
Ifølge normale sikkerhedsprincipper bør adgangskoder kun være dekrypterede i det øjeblik, de anvendes – og derefter fjernes igen. Testen tyder på, at det ikke altid sker.
For brugere, der prioriterer sikkerhed, er anbefalingen derfor, at man overvejer andre løsninger til håndtering af adgangskoder.