言不寡
26-05-06 22:04 微博认证:海外新鲜事博主

Microsoft Edge 从启动那一刻起,进程内存中保存的所有密码都保持为明文。Microsoft在报道时的回应是:“这是有意为之。”

全部。包括你不会打开本场次的网站的凭证信息。

研究员
@L1v1ng0ffTh3L4N
测试了所有主要的Chromium浏览器。只有Edge会这样表现。

Chrome 按需解密凭据,应用绑定加密(App-Bound Encryption)会锁定已认证的 Chrome 进程的密钥,防止其他进程重复使用。

在 Chrome 中,明文仅在自动填充或查看密码时出现,使得内存抓取的实用性大大降低。

更奇怪的是,Edge 仍然要求在密码管理器界面中显示密码前重新认证,而同一个浏览器流程已经将所有密码都保存成明文。

在共享环境中,这变成了凭证采集。在终端服务器上,拥有管理员权限的攻击者可以读取每个登录用户进程的内存。在发布的PoC视频中,一个被攻破的管理员账户从另外两个登录(甚至断线)用户那里移除了存储的凭证,且Edge运行在运行中。

Microsoft在收到通知时的官方回应是:“这是有意为之。”

这一发现于4月29日由挪威PaloAltoNtwks在BigBiteOfTech上披露,同时还发布了一个小型教育工具,允许任何人自行验证明文存储。

#海外新鲜事[超话]#

发布于 北京