TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Používate Microsoft Edge? Po tomto asi prestanete. Ak si vážite svojich hesiel, toto by ste mali vedieť
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Používate Microsoft Edge? Po tomto asi prestanete. Ak si vážite svojich hesiel, toto by ste mali vedieť

Microsoft Edge ukladá všetky heslá v pamäti bez šifrovania. Podľa giganta je to tak nastavené zámerne, no to neznamená, že to nie je problém.

Posledná aktualizácia: 6. mája 2026 16:49
Roman Drexler - Redaktor
Publikované 6. mája 2026
Zdieľať
5 min
Microsoft Edge
Microsoft Edge | Zdroj: Depositphotos
Zdieľať
V skratke
  • Edge dešifruje všetky uložené heslá do pamäte RAM okamžite pri spustení
  • Dokonca aj v prípade, že používateľ vôbec nenavštívi príslušné webstránky
  • Microsoft problém nepovažuje za bezpečnostnú chybu

Microsoft má opäť čo vysvetľovať. Bezpečnostný výskumník objavil, že prehliadač Microsoft Edge pri spustení dešifruje všetky uložené heslá a ponecháva ich v operačnej pamäti počítača bez akéhokoľvek šifrovania, a to po celú dobu, kedy prehliadač beží. Problém je pritom známy minimálne štyri roky. 

Microsoft ho označuje za zámerné dizajnové rozhodnutie a opraviť ho neplánuje. Pre používateľa to znamená jedno: ak si ukladáte heslá do prehliadača Edge, vaše prihlasovacie údaje sú zraniteľné voči každému, kto má administrátorský prístup k vášmu zariadeniu. A to môže byť problém.

Čo presne sa zistilo?

Nórsky bezpečnostný výskumník Tom Jøran Sønstebyseter Rønning minulý týždeň verejne prezentoval dôkazy o tom, že Edge pri štarte načíta celý trezor hesiel do pamäte RAM v čitateľnej podobe. Ako informuje portál CyberNews, toto správanie nastáva okamžite po otvorení prehliadača, teda bez ohľadu na to, či používateľ počas danej relácie navštívi webstránky, ku ktorým tieto heslá patria, alebo nie. 

Rønning zároveň zverejnil na platforme GitHub jednoduchý nástroj, ktorý toto správanie demonštruje: dokáže vypísať všetky uložené heslá priamo z pamäte bežiaceho prehliadača.

Microsoft Edge
Microsoft Edge | Zdroj: Depositphotos

Obzvlášť znepokojujúci je scenár, na ktorý upozornil The Cyber Security Hub prostredníctvom siete LinkedIn. Ak sa na tom istom zariadení prihlási iný používateľ bez toho, aby predtým zatvoril Edge, heslá predchádzajúceho používateľa zostanú v pamäti prístupné. 

Útočník s administrátorskými oprávneniami tak môže získať prihlasovacie údaje akéhokoľvek používateľa, ktorý Edge ponechal spustený. Ide o typ útoku klasifikovaný v bezpečnostnom frameworku MITRE ATT&CK ako T1555.003, teda extrakcia prihlasovacích údajov z pamäte prehliadača.

Ilúzia ochrany

Na prvý pohľad môže pôsobiť Edge bezpečne. Pred zobrazením hesiel v rozhraní správcu hesiel totiž vyžaduje opätovné overenie totožnosti, napríklad zadaním systémového hesla alebo biometriky. Ako však vysvetľuje PCWorld, toto overenie chráni iba grafické rozhranie, nie samotné dáta. 

Heslá sú totiž v pamäti uložené v čitateľnej podobe ešte predtým, ako sa akékoľvek overenie zobrazí. Útočník, ktorý dokáže čítať obsah pamäte procesu, k nim získa prístup bez toho, aby musel overenie vôbec absolvovať.

Rønningova dokumentácia, ktorú cituje Forbes, uvádza, že Edge je jediným z testovaných prehliadačov postavených na jadre Chromium, ktorý uchováva heslá takýmto spôsobom. Taký Chrome dešifruje heslá iba v momente, keď ich skutočne potrebuje, napríklad pri automatickom vypĺňaní formulárov alebo keď si ich používateľ zobrazí.

Navyše,Chrome využíva technológiu App-Bound Encryption (ABE), ktorá viaže dešifrovacie kľúče priamo na autentifikovaný proces prehliadača a zabraňuje iným aplikáciám tieto kľúče zneužiť.

Problém nie je nový

Toto správanie pritom bolo pôvodne odhalené už dávnejšie. Ako referuje Heise, bezpečnostný výskumník Zeev Ben Porat popísal ten istý problém už v roku 2022 v článku pre portál CyberArk. Edge teda uchováva heslá v pamäti bez šifrovania minimálne štyri roky. Od tých čias sa v tomto smere de facto nič nezmenilo. Keď Rønning nahlásil svoje zistenia Microsoftu, spoločnosť mu odpovedala, že ide o zámerné dizajnové rozhodnutie, nie o chybu, ktorú by bolo potrebné opraviť.

Nerprehliadnite

Google Chrome
Google Chrome sa mení: Po novej aktualizácii ho aj vy budete používať úplne inak
Prečo toľko ľudí stále používa Google Chrome?
Už nemôžu čítať vaše správy: Google a Apple si podali ruky, konečne dokážu bezpečne komunikovať
Kedy a prečo sa oplatí vyčistiť prehliadač? Toto vyrieši pomalé načítavanie aj plné úložisko (NÁVOD)
Opera ponúka nové dôvody, prečo môže byť aj pre vás lepšia ako Chrome

Microsoft vo svojej dokumentácii tvrdí, že Edge používa šifrovanie AES pri ukladaní hesiel na disk a že šifrovacie kľúče sú uložené v chránenom umiestnení operačného systému. Toto tvrdenie je technicky pravdivé, no platí iba pre stav, keď prehliadač nebeží. Akonáhle ho spustíte, heslá sa dešifrujú a zostávajú v pamäti bez ochrany počas celej relácie.

Čo z toho plynie pre vás ako používateľov

Pre bežného domáceho používateľa, ktorý má zariadenie fyzicky pod kontrolou a nikomu inému k nemu nepovoľuje prístup, predstavuje toto zistenie relatívne malé bezpečnostné riziko. Problém je to skôr v prípade zdieľaných zariadení, firemných počítačov, vzdialených prístupov cez Remote Desktop alebo v situácii, keď je zariadenie kompromitované škodlivým softvérom schopným čítať pamäť procesov.

CyberNews odporúča používateľom, ktorí si ukladajú heslá do Edge, aby zvážili prechod na dedikovaného správcu hesiel. Medzi bezplatné a dôveryhodné možnosti patrí napríklad Bitwarden, čo je open-source riešenie, ktoré uchováva heslá zašifrované aj počas aktívnej relácie. Spomedzi platených alternatív sú odporúčané 1Password, Dashlane či KeePass.

Prípad Edge napokon poukazuje na širší problém prehliadačových správcov hesiel. Nie sú to primárne bezpečnostné nástroje, ale skôr doplnkové funkcie, ktoré sú zamerané na maximalizáciu komfortu používateľa. Aby toho nebolo málo, ich ďalším rizikom je viazanosť hesiel na konkrétny prehliadač. To znamená, že ak stratíte prístup k účtu prehliadača (napríklad k účtu Microsoft pre Edge alebo Google pre Chrome) prídete aj o prístup k uloženým heslám.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

TCL 75V6C
Alza má v megavýpredaji 75″ televízor s 98% hodnotením. Ušetríte takmer 170 eur
19. júna 2026
Honor Watch 6
Elegantné smart hodinky, ktoré vydržia až 35 dní? Zoznámte sa s Honor Watch 6
18. júna 2026
Fritéza
Teplovzdušné fritézy sa môžu zásadne zmeniť. EÚ rieši ich nepriľnavé povrchy
18. júna 2026
Huawei Watch GT Runner 2
Ktorá značka má najpopulárnejšie smart hodinky?
18. júna 2026

Najnovšie články

  • Telekom má ďalšiu skvelú novinku. Okamžite si skontrolujte telefón, má pre vás dokonalé prekvapenie
  • Alza do výpredaja zaradila perfektnú mobilnú klimatizáciu. Namiesto 320 € stojí len 255 €
  • Operátori na Slovensku vypnú dôležitú sieť. Používajú ju milióny zariadení
  • Málo známa značka P+D mätie vodičov. Čo sa stane, ak ju nedodržíte?
  • Objavila sa vám v Androide modrá bodka? Neignorujte ju, telefón vás na niečo upozorňuje

Bude sa vám páčiť

režim inkognito

Režim inkognito: Ak si myslíte, že toto všetko skrýva, musíme vás sklamať (zoznam)

20. apríla 2026
Microsoft Edge

Ak prejdete na Edge, môžete vyhrať 850-tisíc € alebo Mercedes-AMG, odkazuje Microsoft

16. apríla 2026
pozor, Microsoft, Windows

Pozor: Šíri sa falošná aktualizácia Windowsu. Kradne heslá, antivírus ju neodhalí

16. apríla 2026
WhatsApp

WhatsApp mal klamať o šifrovaní. Vaše správy si mohol prečítať ktokoľvek

11. apríla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.