...
🧑 💻 Recensies en nieuws uit de wereld van programma's, auto's, gadgets en computers. Artikelen over spelletjes en hobby's.

Hier ist, warum das Speichern von Passwörtern in Ihrem Browser eine schlechte Idee ist

9

Google

Wir warnen oft davor, dass browserbasierten Passwort-Managern die Sicherheit und die Funktionen dedizierter Passwort-Software fehlen. Aber trotzdem sind sie besser als nichts, oder? Ein neuer Bericht von AhnLab ASEC beweist das Gegenteil – das Speichern von Passwörtern in Ihrem Browser macht Sie unglaublich anfällig für Hacker, selbst wenn Sie für jedes Ihrer Konten eindeutige Passwörter verwenden.

Bei der Untersuchung eines kürzlichen Datenlecks fanden Forscher von AhnLab ASEC heraus, dass Hacker Anmeldedaten des Unternehmens aus dem Browser eines entfernten Mitarbeiters gestohlen haben. Die Hacker verwendeten eine gängige Malware namens RedLine, die zwischen 150 und 200 US-Dollar kostet, um diese Anmeldeinformationen abzurufen. Antivirus-Software hat die Malware nicht erkannt, die wahrscheinlich über eine Phishing-E-Mail verbreitet wurde.

Hier ist, warum das Speichern von Passwörtern in Ihrem Browser eine schlechte Idee ist

Die Anmeldetabelle eines Browsers, in der Anmeldeinformationen und Anmeldeversuche gespeichert werden. EINE SEKUNDE

Browser wie Chrome und Edge haben standardmäßig Passwortverwaltungstools aktiviert und verfolgen alle Anmeldeversuche mit relevanten Informationen wie Datum und Uhrzeit, der Website-URL und dem von Ihnen verwendeten Benutzernamen oder Passwort. RedLine kann auf diese Daten zugreifen und sie interpretieren, die Hacker verwenden oder an schlechte Akteure verkaufen können.

Um diese Schwachstelle zu vermeiden, müssen Sie die integrierten Kennwortverwaltungstools Ihres Browsers vollständig deaktivieren. Es reicht nicht aus, Ihrem Browser zu sagen, dass er sich die Anmeldedaten für eine bestimmte Website nicht merken soll – Ihr Browser protokolliert weiterhin die URL der Website, die Hacker verwenden können, um zu versuchen, ohne Anmeldedaten mit Brute-Force in Ihr Konto einzudringen. (Diese Daten sind wertvoller, wenn Sie sich bei einem Arbeitskonto anmelden, für das möglicherweise Anmeldungen über ein VPN oder eine Firewall erforderlich sind.)

Wir empfehlen dringend, den integrierten Passwortmanager Ihres Browsers zu deaktivieren und spezielle Software zu verwenden. Es gibt eine Menge großartiger kostenloser und kostenpflichtiger Optionen, und Sie können Ihre Chrome-, Edge- oder Firefox -Passwörter ganz einfach in einen speziellen Passwort-Manager exportieren.

Quelle: AhnLab ASEC über Bleeping Computer

Aufnahmequelle: www.reviewgeek.com

Diese Website verwendet Cookies, um Ihre Erfahrung zu verbessern. Wir gehen davon aus, dass Sie damit einverstanden sind, Sie können sich jedoch abmelden, wenn Sie möchten. Annehmen Weiterlesen