Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Abschaltung des Gasanschlusses darf nicht zur Kostenfalle werden

    Mai 6, 2026

    Stromversorgung sicher und kosteneffizient gewährleisten

    Mai 5, 2026

    Ex-E.ON-Kunden erhalten Erstattungen für verspätete Strom-Schlussrechnungen

    Mai 5, 2026

    Gefährliche Produkte werden trotz EU-Warnung auf Online-Marktplätzen verkauft

    Mai 4, 2026

    „Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

    April 29, 2026
  • Nachrichten

    Unverzichtbare Basisöle fehlen: Motoröl-Knappheit könnte Autobauer und ÖPNV lahmlegen

    Mai 6, 2026

    Auf dem Weg in die Niederlande: Zwei Erkrankte und eine Kontaktperson von Schiff evakuiert

    Mai 6, 2026

    EM-Drama nimmt kein Ende: Geschockter Para-Star Niko Kappel tobt vor Wut

    Mai 6, 2026

    Fünf Punkte für Schwarz-Rot: Es war nicht alles schlecht

    Mai 6, 2026

    „Töten wie seit 1967 nicht mehr“: Bericht: Israelischer General prahlt mit Schüssen auf Palästinenser

    Mai 6, 2026
  • Ratgeber
  • Betrugsmaschen

    Vorsicht: KI-Betrug – Spam wird gefährlicher für Verbraucher

    Mai 6, 2026

    Ist der Trump-Post über Friedrich Merz echt?

    Mai 6, 2026

    Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!

    Mai 6, 2026

    Facebook-Seite gehackt: Der Fall „Gabis Bunte Bilder“ als Warnung vor Missbrauch

    Mai 6, 2026

    Zeigt dieses Bild den Leipzig-Amokfahrer mit AfD- oder Antifa-Shirt?

    Mai 5, 2026
  • Beratung
  • Bildung

    Geschichte der Demokratiebildung in der Schule | Bildung

    April 29, 2026

    Welcher Anteil junger Frauen und Männer erlangt das Abitur? | Bildung

    April 29, 2026

    Wer kann auf’s Gymnasium gehen? | Bildung

    April 29, 2026

    Schweigen ist nicht neutral | Bildung

    April 29, 2026

    Anwältin und Mechaniker | Bildung

    April 29, 2026
  • Politik

    Ausbruch auf Kreuzfahrtschiff: Andes-Typ des Hantavirus nachgewiesen

    Mai 6, 2026

    Getöteter Polizist aus Dresden: zehn Jahre und sechs Monate Gefängnis für Autodieb

    Mai 6, 2026

    Vor Trumps China-Besuch: Iranischer Außenminister in Peking

    Mai 6, 2026

    Straße von Malakka: Sorge um die weltweit wichtigste Meerenge

    Mai 6, 2026

    Kampf gegen Deepfakes: Meloni verurteilt KI-Bild als politischen Angriff

    Mai 6, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!
Betrugsmaschen

Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!

Dr. Heinrich KrämerVon Dr. Heinrich KrämerMai 6, 2026Keine Kommentare4 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
→Wie erstellt man sichere Passwörter im Alltag? Antworten finden Sie im Leitfaden Passwörter schützen.

Wer den Passwort-Manager in Microsoft Edge nutzt, verlässt sich auf mehrere Schutzmechanismen. Zugangsdaten werden verschlüsselt gespeichert, Änderungen oder Einsicht verlangen eine Bestätigung über Windows Hello. Für Nutzer wirkt das wie ein geschlossenes Sicherheitskonzept.

Im Arbeitsspeicher des Browsers zeigt sich jedoch ein anderes Bild.

Ein aktueller Bericht beschreibt, dass gespeicherte Passwörter im Klartext im Speicher des laufenden Edge-Prozesses auftauchen. Ausgelöst wurde die Diskussion durch den Sicherheitsforscher Tom Jøran Sønstebyseter Rønning, der den Fund auf X veröffentlicht hat.

Der Ablauf dahinter ist vergleichsweise einfach. Nach dem Speichern eines Passworts im Edge-Passwortmanager wird der Browser neu gestartet. Anschließend genügt ein Speicherabbild des Prozesses, das sich direkt über den Windows-Taskmanager erstellen lässt.

In diesem Speicherabbild lässt sich das zuvor gespeicherte Passwort per einfacher Textsuche wiederfinden.

Klartext trotz Schutzmechanismen

Bemerkenswert ist dabei nicht nur der Fund selbst. Laut Beschreibung musste die betreffende Webseite nicht einmal geöffnet werden. Das Passwort lag trotzdem im Speicher.

Genau an diesem Punkt beginnt die eigentliche Sicherheitsdiskussion. Moderne Passwortmanager speichern Zugangsdaten zwar verschlüsselt ab, sensible Daten sollten jedoch nur kurzfristig entschlüsselt im Arbeitsspeicher liegen. Üblicherweise passiert das erst beim tatsächlichen Einsatz eines Passworts. Danach werden die Daten wieder aus dem Speicher entfernt.

Im Fall von Microsoft Edge scheint dieser Mechanismus deutlich großzügiger umgesetzt zu sein. Offenbar werden gespeicherte Passwörter frühzeitig geladen und verbleiben länger im Speicher, als es aktuelle Sicherheitskonzepte empfehlen.

Sicherheitsforscher ordnen solche Fälle in die Schwachstellenkategorie CWE-316 („Cleartext Storage of Sensitive Information in Memory“) ein. Gemeint ist die Speicherung sensibler Informationen im Klartext innerhalb des Arbeitsspeichers.

Für einen direkten Fernangriff reicht dieser Umstand allein nicht aus. Ein Angreifer benötigt bereits Zugriff auf das System oder Schadsoftware auf dem betroffenen Rechner. Trotzdem verändert sich dadurch die Angriffsfläche.

Warum Arbeitsspeicher relevant bleibt

Viele moderne Angriffe konzentrieren sich inzwischen gezielt auf Browserdaten. Infostealer-Malware durchsucht Systeme automatisiert nach Zugangsdaten, Sitzungstokens oder Wallet-Informationen.

Wenn Passwörter zusätzlich unverschlüsselt im Speicher vorliegen, vereinfacht das bestimmte Angriffsszenarien erheblich. Genau deshalb versuchen moderne Sicherheitskonzepte, sensible Daten möglichst kurz im Speicher vorzuhalten. Jede zusätzliche Speicherzeit erhöht potenziell das Risiko.

Der Fund zeigt auch ein grundsätzliches Spannungsfeld moderner Browser. Passwortmanager sollen möglichst bequem funktionieren. Zugangsdaten werden zwischen Geräten synchronisiert, automatisch eingefügt und ohne zusätzliche Eingaben bereitgestellt.

Dieser Komfort verlangt permanent verfügbare Daten. Je schneller ein Passwort verfügbar sein soll, desto wahrscheinlicher wird es im Hintergrund bereits entschlüsselt vorgehalten. Sicherheit und Bedienkomfort geraten dabei schnell in Konflikt.

Berichten zufolge soll Microsoft auf die Meldung reagiert haben und das Verhalten als beabsichtigte Designentscheidung betrachten. Damit verschiebt sich die Diskussion von einer klassischen Sicherheitslücke hin zur Frage, welche Risiken moderne Software bewusst akzeptiert.

Der Schutz endet nicht beim Passwortmanager

Der Fall bedeutet nicht automatisch, dass der Edge-Passwortmanager sofort unsicher oder unbrauchbar ist. Für einen erfolgreichen Angriff braucht es weiterhin Schadsoftware, lokale Zugriffe oder bereits kompromittierte Systeme.

Trotzdem zeigt der Fund, wie wichtig zusätzliche Schutzmaßnahmen bleiben. Zwei-Faktor-Authentifizierung reduziert das Risiko gestohlener Zugangsdaten erheblich. Ebenso wichtig bleiben aktuelle Systeme und ein vorsichtiger Umgang mit Downloads oder Browser-Erweiterungen.

Viele Schadprogramme gelangen nicht über Sicherheitslücken auf Geräte, sondern über manipulierte Anhänge oder gefälschte Updates.

Mimikama hat bereits mehrfach erklärt, warum starke und einzigartige Passwörter weiterhin zentral bleiben. Hinweise dazu finden sich auch im Beitrag über sichere Passwörter und Passwortmanager (weiter unten im Artikel verlinkt).

Ebenso relevant bleibt der Schutz vor Schadsoftware, die gezielt Browserdaten ausliest. Wie solche Angriffe vorbereitet werden, zeigt sich häufig bei Phishing-Mails und gefälschten Login-Seiten.

Digitale Sicherheit endet nicht bei einer einzelnen Schutzfunktion. Entscheidend bleibt, wie viele Ebenen zusammenspielen.

Hilde O in einer lebhaften Diskussion über Online-Sicherheit.

Hilde Ollig

Hilde Ollig ist Rechercheurin bei Mimikama, Österreichs
führender Faktencheck-Organisation. Sie ist spezialisiert
auf die Überprüfung von Behauptungen in sozialen Medien
und unterstützt das Redaktionsteam mit akribischer
Quellenarbeit bei der Aufklärung über Internetmissbrauch.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Vorsicht: KI-Betrug – Spam wird gefährlicher für Verbraucher

Mai 6, 2026

Ist der Trump-Post über Friedrich Merz echt?

Mai 6, 2026

Facebook-Seite gehackt: Der Fall „Gabis Bunte Bilder“ als Warnung vor Missbrauch

Mai 6, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.