Microsoft знову дали в штангу з безпекою... і їм ок🤷♂️
Їх браузер Edge зберігає паролі в оперативній пам'яті у відкритому вигляді і маючи адмін-права, можна отримати до них доступ. При чому, ці паролі там присутні навіть, якщо їх не використовують активно. Це капець яка дирка, особливо для корпоративних мереж зі спільним доступом. Хакер, з адмінкою в службі терміналів, може отримати доступ до пам’яті всіх процесів зареєстрованих користувачів. Векторів атак тут дуже багато
Microsoft знає про це, але їх офіційна відповідь звучить "by design". І це не дивно, бо Edge — єдиний браузер на Chromium, який працює з паролями саме так. Google Chrome, Opera, Brave та Vivaldi не маються такої "фічі🙄
PoC на GitHub: https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper/tree/main/EdgeSavedPasswordsDumper
Post #395
1.88K

- 😁 10