Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026

    Tausende Euro für Lootboxen: Das manipulative Geschäftsmodell der Gaming-Industrie

    August 26, 2026
  • Nachrichten

    „Wusste nicht, wer das ist“: Linken-Abgeordneter Kocak erklärt Chat mit Clanchef-Sohn

    September 22, 2026

    Überwacht bis überschätzt: Kameras und Videoklingeln: Wie viel Sicherheit bringen sie als Einbruchschutz

    September 22, 2026

    „Nicht die beste Botschaft“ : Republikaner ignorieren Trump in Wahlwerbung 

    September 22, 2026

    Keine Hilfe, keine Evakuierungen: Kiew: Russland schneidet Ruinen-Stadt mit 2000 Zivilisten von der Außenwelt ab

    September 21, 2026

    An Free-Fall-Turm eingequetscht?: Oktoberfest-Mitarbeiter nach Unfall gestorben

    September 21, 2026
  • Ratgeber
  • Betrugsmaschen

    Cyberangriffe in Europa: Fehlendes Gesamtbild gefährdet Sicherheit

    September 21, 2026

    Falsche ChatGPT-Rechnung führt zur Passwortfalle

    September 21, 2026

    Falscher Claude-Zugang stahl Zugangsdaten

    September 21, 2026

    Gerätecode-Phishing über echte Microsoft-Seite

    September 21, 2026

    Deepfake-Seiten listen 147 Abgeordnete aus EU-Staaten

    September 21, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    UN-Generaldebatte in New York – Rede von Trump geplant

    September 22, 2026

    SPD-Vize Rehlinger fordert „echte Reformen und nicht nur Kürzungsvorschläge“

    September 21, 2026

    „Gerechtigkeitsproblem“: Merz tritt Debatte über Krankenkassen los

    September 21, 2026

    CDU-Wahlschlappe: Neuer Kurs, alte Probleme

    September 21, 2026

    Scheuer weist Vorwurf der Falschaussage zu Pkw-Maut zurück

    September 21, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!
Betrugsmaschen

Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!

Dr. Heinrich KrämerVon Dr. Heinrich KrämerMai 6, 2026Keine Kommentare4 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
→Wie erstellt man sichere Passwörter im Alltag? Antworten finden Sie im Leitfaden Passwörter schützen.

Wer den Passwort-Manager in Microsoft Edge nutzt, verlässt sich auf mehrere Schutzmechanismen. Zugangsdaten werden verschlüsselt gespeichert, Änderungen oder Einsicht verlangen eine Bestätigung über Windows Hello. Für Nutzer wirkt das wie ein geschlossenes Sicherheitskonzept.

Im Arbeitsspeicher des Browsers zeigt sich jedoch ein anderes Bild.

Ein aktueller Bericht beschreibt, dass gespeicherte Passwörter im Klartext im Speicher des laufenden Edge-Prozesses auftauchen. Ausgelöst wurde die Diskussion durch den Sicherheitsforscher Tom Jøran Sønstebyseter Rønning, der den Fund auf X veröffentlicht hat.

Der Ablauf dahinter ist vergleichsweise einfach. Nach dem Speichern eines Passworts im Edge-Passwortmanager wird der Browser neu gestartet. Anschließend genügt ein Speicherabbild des Prozesses, das sich direkt über den Windows-Taskmanager erstellen lässt.

In diesem Speicherabbild lässt sich das zuvor gespeicherte Passwort per einfacher Textsuche wiederfinden.

Klartext trotz Schutzmechanismen

Bemerkenswert ist dabei nicht nur der Fund selbst. Laut Beschreibung musste die betreffende Webseite nicht einmal geöffnet werden. Das Passwort lag trotzdem im Speicher.

Genau an diesem Punkt beginnt die eigentliche Sicherheitsdiskussion. Moderne Passwortmanager speichern Zugangsdaten zwar verschlüsselt ab, sensible Daten sollten jedoch nur kurzfristig entschlüsselt im Arbeitsspeicher liegen. Üblicherweise passiert das erst beim tatsächlichen Einsatz eines Passworts. Danach werden die Daten wieder aus dem Speicher entfernt.

Im Fall von Microsoft Edge scheint dieser Mechanismus deutlich großzügiger umgesetzt zu sein. Offenbar werden gespeicherte Passwörter frühzeitig geladen und verbleiben länger im Speicher, als es aktuelle Sicherheitskonzepte empfehlen.

Sicherheitsforscher ordnen solche Fälle in die Schwachstellenkategorie CWE-316 („Cleartext Storage of Sensitive Information in Memory“) ein. Gemeint ist die Speicherung sensibler Informationen im Klartext innerhalb des Arbeitsspeichers.

Für einen direkten Fernangriff reicht dieser Umstand allein nicht aus. Ein Angreifer benötigt bereits Zugriff auf das System oder Schadsoftware auf dem betroffenen Rechner. Trotzdem verändert sich dadurch die Angriffsfläche.

Warum Arbeitsspeicher relevant bleibt

Viele moderne Angriffe konzentrieren sich inzwischen gezielt auf Browserdaten. Infostealer-Malware durchsucht Systeme automatisiert nach Zugangsdaten, Sitzungstokens oder Wallet-Informationen.

Wenn Passwörter zusätzlich unverschlüsselt im Speicher vorliegen, vereinfacht das bestimmte Angriffsszenarien erheblich. Genau deshalb versuchen moderne Sicherheitskonzepte, sensible Daten möglichst kurz im Speicher vorzuhalten. Jede zusätzliche Speicherzeit erhöht potenziell das Risiko.

Der Fund zeigt auch ein grundsätzliches Spannungsfeld moderner Browser. Passwortmanager sollen möglichst bequem funktionieren. Zugangsdaten werden zwischen Geräten synchronisiert, automatisch eingefügt und ohne zusätzliche Eingaben bereitgestellt.

Dieser Komfort verlangt permanent verfügbare Daten. Je schneller ein Passwort verfügbar sein soll, desto wahrscheinlicher wird es im Hintergrund bereits entschlüsselt vorgehalten. Sicherheit und Bedienkomfort geraten dabei schnell in Konflikt.

Berichten zufolge soll Microsoft auf die Meldung reagiert haben und das Verhalten als beabsichtigte Designentscheidung betrachten. Damit verschiebt sich die Diskussion von einer klassischen Sicherheitslücke hin zur Frage, welche Risiken moderne Software bewusst akzeptiert.

Der Schutz endet nicht beim Passwortmanager

Der Fall bedeutet nicht automatisch, dass der Edge-Passwortmanager sofort unsicher oder unbrauchbar ist. Für einen erfolgreichen Angriff braucht es weiterhin Schadsoftware, lokale Zugriffe oder bereits kompromittierte Systeme.

Trotzdem zeigt der Fund, wie wichtig zusätzliche Schutzmaßnahmen bleiben. Zwei-Faktor-Authentifizierung reduziert das Risiko gestohlener Zugangsdaten erheblich. Ebenso wichtig bleiben aktuelle Systeme und ein vorsichtiger Umgang mit Downloads oder Browser-Erweiterungen.

Viele Schadprogramme gelangen nicht über Sicherheitslücken auf Geräte, sondern über manipulierte Anhänge oder gefälschte Updates.

Mimikama hat bereits mehrfach erklärt, warum starke und einzigartige Passwörter weiterhin zentral bleiben. Hinweise dazu finden sich auch im Beitrag über sichere Passwörter und Passwortmanager (weiter unten im Artikel verlinkt).

Ebenso relevant bleibt der Schutz vor Schadsoftware, die gezielt Browserdaten ausliest. Wie solche Angriffe vorbereitet werden, zeigt sich häufig bei Phishing-Mails und gefälschten Login-Seiten.

Digitale Sicherheit endet nicht bei einer einzelnen Schutzfunktion. Entscheidend bleibt, wie viele Ebenen zusammenspielen.

Hilde O in einer lebhaften Diskussion über Online-Sicherheit.

Hilde Ollig

Hilde Ollig ist Rechercheurin bei Mimikama, Österreichs
führender Faktencheck-Organisation. Sie ist spezialisiert
auf die Überprüfung von Behauptungen in sozialen Medien
und unterstützt das Redaktionsteam mit akribischer
Quellenarbeit bei der Aufklärung über Internetmissbrauch.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Cyberangriffe in Europa: Fehlendes Gesamtbild gefährdet Sicherheit

September 21, 2026

Falsche ChatGPT-Rechnung führt zur Passwortfalle

September 21, 2026

Falscher Claude-Zugang stahl Zugangsdaten

September 21, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.