В Microsoft Edge нашли потенциальную угрозу для всех сохраненных паролей

Среди протестированных им браузеров на базе Chromium подобным образом работает только Edge. Например, Google Chrome применяет технологию ABE-шифрования, благодаря чему не удерживает пароли в памяти в открытом виде.
 |  Автор: Соколенко Виктория
В Microsoft Edge нашли потенциальную угрозу для всех сохраненных паролей
Иллюстративное изображение / Getty Images

Специалист по кибербезопасности Том Йоран рассказал, что Microsoft Edge сохраняет все пользовательские пароли в незашифрованном виде непосредственно в оперативной памяти устройства, даже если они в этот момент не используются.

В подтверждение своих слов исследователь отметил, что после запуска браузера Edge автоматически расшифровывает сохраненные данные и оставляет их в памяти процесса. Получить доступ к ним можно без повторного ввода пароля или подтверждения через Windows Hello, хотя при открытии менеджера паролей система все же требует авторизацию.

Эксперт отметил, что такая особенность значительно упрощает задачу злоумышленникам. В опубликованном видео он показал, как после получения доступа к учетной записи администратора Windows можно просматривать сохраненные пароли других пользователей компьютера. Йоран также уточнил, что уведомил Microsoft об этой проблеме, однако в компании заявили, что считают подобное поведение браузера штатным.

Напомним, ранее мы писали о том, что операционная система Windows 11 стремительно укрепила позиции среди пользователей в Украине.

Подпишись на наш Telegram-канал, если хочешь первым узнавать главные новости.



Не пропусти другие интересные статьи, подпишись:
Мы в социальных сетях