⟳ Fernwartung starten Dauerzugang einrichten Mo–Do 8–17 Uhr · Fr 8–15 Uhr  |  02381 467 30 80  |  info@cswit.de
Startseite/Aktuelles/Passwort-Erweiterung im Browser gab Tresorin…
Sicherheitswarnung · Handeln empfohlen

Passwort-Erweiterung im Browser gab Tresorinhalt preis

Eine Lücke in einer verbreiteten Passwortmanager-Erweiterung erlaubte jeder besuchten Website den Zugriff auf entschlüsselte Zugangsdaten. Der Hersteller hat nachgebessert.

Betrifft Sie, wenn

Betriebe, die Passwörter über eine Browser-Erweiterung verwalten — unabhängig vom Anbieter ein Anlass zum Nachsehen.

Bekannt wurde eine Schwachstelle in den Chrome- und Edge-Erweiterungen eines Passwortmanagers, die mit dem höchsten Risikowert eingestuft wurde. Über sie konnte jede aufgerufene Website auf die entschlüsselten Inhalte des Passworttresors zugreifen. Der Hersteller hat die Lücke nach Meldung geschlossen.

Für uns ist daran weniger der Einzelfall interessant als das Muster. Eine Browser-Erweiterung sitzt zwangsläufig da, wo auch die Passwörter sind — und sie ist ein Programm wie jedes andere, mit Fehlern wie jedes andere. Wer den Komfort will, nimmt dieses Risiko in Kauf.

Das heißt nicht, dass man auf einen Passwortmanager verzichten sollte. Die Alternative ist in aller Regel eine Excel-Liste auf dem gemeinsamen Laufwerk, und die ist deutlich schlechter. Es heißt nur: Erweiterungen aktuell halten und dort, wo es besonders wichtig ist, die Zwei-Faktor-Anmeldung als zweite Schicht darüberlegen.

Was zu tun ist

  1. Prüfen, welche Passwort-Erweiterung im Betrieb genutzt wird und ob sie auf dem aktuellen Stand ist.
  2. Bei den wichtigsten Zugängen — Bank, Microsoft 365, Warenwirtschaft — die Zwei-Faktor-Anmeldung einschalten, falls noch nicht geschehen.
  3. Grundsätzlich: Browser-Erweiterungen ausmisten. Was niemand mehr braucht, gehört entfernt.
Für unsere Wartungskunden: Wir richten Passwortverwaltung so ein, dass Team-Zugänge geteilt werden können, ohne dass jemand das Passwort selbst kennt. Beim Austritt wird dann ein Zugang entzogen statt fünfzehn Kennwörter geändert.

Quelle: Herstellerhinweis und Fachpresse, August 2026
Eingeordnet von Christian Wichert, CSW IT Dienstleistungen ·

Alle Meldungen

Telefonnummer kopiert