Dine adgangskoder kan ligge frit fremme i udbredt browser

Browserens indbyggede password-manager kan efterlade gemte adgangskoder tilgængelige og læsbare i computerens hukommelse, viser test.

Artikel top billede

(Foto: Denny Müller / Unsplash)

Via den indbyggede passwordmanager kan der være adgang til gemte adgangskoder til en af it-verdenens mest udbredte browsere.
Det drejer sig om Microsoft Edge, der er Danmarks næststørste browser på desktop.

Ifølge tal fra StatCounter sidder Edge-browseren på en markedsandel på 15,1 procent på desktop-brugere i Danmark. Kun Google Chrome er større med 64,08 procent.

Derfor er det også værd at hæfte sig ved et nyt sikkerhedsfund i Microsofts browser, der handler om Edges indbyggede password-manager, der ifølge en test kan efterlade gemte adgangskoder i læsbar form i browserens hukommelse, skriver mediet Itavisen.no.

Ifølge mediet er fundet gjort af den norske sikkerhedsforsker Tom Jøran Sønstebyseter Rønning, der arbejder med penetrationstest.

Adgangskode kunne findes efter genstart

Det opsigtsvækkende ved fundet er ifølge Tom Jøran Sønstebyseter Rønning selve spændet mellem Edges brugerflade og browserens håndtering af adgangskoder.

Microsoft Edge fremstår ellers som en sikker løsning til gemte adgangskoder, da login-oplysningerne lagres krypteret og brugeren skal godkende sig med Windows Hello for at se, hente eller ændre de gemte data.

Problemet opstår ifølge testen, når browseren håndterer adgangskoderne i hukommelsen.

I testen blev der oprettet en konto i Edge med adgangskoden “Klartext-PW-Test”, mens browserens password-manager var slået til.

Derefter blev browseren lukket og åbnet igen. Edge viste kun startsiden og adgangskoden var endnu ikke blevet brugt i den nye browsersession.

Alligevel kunne adgangskoden findes i browserens hukommelse.

Det skete ved at oprette et såkaldt memory dump af browserprocessen via Windows Jobliste.

Filen fyldte omkring 670 MB, og en søgning med en hex-editor efter ordet “Klartext” fandt hele adgangskoden.

Adgangskoden lå dermed læsbart i hukommelsen, selv om den ikke var blevet brugt efter genstarten af browseren.

Microsoft kalder det et designvalg

Efter Tom Jøran Sønstebyseter Rønning gjorde sit fund, rapporterede han det til Microsoft.
Han har herefter fået svar fra Microsoft på sin anmeldelse.

Her skulle Microsoft have oplyst, at der er tale om en bevidst designbeslutning og at adfærden er tilsigtet – og at der altså ikke er tale om en fejl.

Det gør fundet mere opsigtsvækkende. Edge beskytter altså de gemte adgangskoder med kryptering og Windows Hello i selve password-manageren.

Testen peger samtidig på, at adgangskoderne kan ende læsbart i browserens hukommelse, når programmet kører.

For sikkerhedsbevidste brugere lyder anbefalingen derfor, at man bør overveje en anden password-manager.

Kalder det for en forældet password-håndtering

Den type håndtering af adgangskoder bliver ifølge mediet beskrevet som en forældet sikkerhedspraksis.

Efter almindelige sikkerhedsprincipper bør adgangskoder kun dekrypteres, når de skal bruges, og derefter hurtigt fjernes fra hukommelsen igen.

I den konkrete test ser Edge ud til at indlæse adgangskoder i hukommelsen, selv om de tilhørende websites slet ikke er blevet besøgt.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Nextway Software A/S

Software Architect

Midtjylland

Jyske Bank

Analytiker til Modelafdeling

Københavnsområdet

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S