У Microsoft Edge виявили потенційну загрозу для всіх збережених паролів

Серед протестованих ним браузерів на базі Chromium таким чином працює лише Edge. Наприклад, Google Chrome використовує технологію ABE-шифрування, завдяки чому не зберігає паролі у відкритому вигляді в пам’яті.
 |  Автор: Соколенко Вікторія
У Microsoft Edge виявили потенційну загрозу для всіх збережених паролів
Ілюстративне зображення / Getty Images

Фахівець з кібербезпеки Том Йоран розповів, що Microsoft Edge зберігає всі паролі користувачів у незашифрованому вигляді безпосередньо в оперативній пам'яті пристрою, навіть якщо вони в цей момент не використовуються.

На підтвердження своїх слів дослідник зазначив, що після запуску браузер Edge автоматично розшифровує збережені дані та залишає їх у пам'яті процесу. Отримати доступ до них можна без повторного введення пароля або підтвердження через Windows Hello, хоча під час відкриття менеджера паролів система все ж вимагає авторизації.

Експерт зазначив, що така особливість значно спрощує завдання зловмисникам. В опублікованому відео він показав, як після отримання доступу до облікового запису адміністратора Windows можна переглядати збережені паролі інших користувачів комп'ютера. Йоран також уточнив, що повідомив Microsoft про цю проблему, однак у компанії заявили, що вважають таку поведінку браузера нормальною.

Нагадаємо, раніше ми писали про те, що операційна система Windows 11 стрімко зміцнила позиції серед користувачів в Україні.

Підпишись на наш Telegram-канал, якщо хочеш першим дізнаватися про головні новини.



Не пропусти інші цікаві статті, підпишись:
Ми в соціальних мережах