Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Edge carrega senhas em texto simples e Microsoft diz que não é falha

Edge carrega senhas em texto simples e Microsoft diz que não é falha

Um especialista em segurança descobriu que o Edge armazena senhas na memória RAM em forma de texto simples, sem criptografia ou outro tipo de proteção avançada. Alertada sobre o problema, a Microsoft deu uma resposta surpreendente: isso não é uma falha, mas um comportamento esperado do navegador.

Talvez você saiba que, assim como os navegadores concorrentes, o Microsoft Edge conta com um gerenciador de senhas próprio. Você pode usar esse recurso no preenchimento automático de nome de usuário e senha ao fazer login em sites.

Pois bem, o pesquisador de segurança norueguês Tom Jøran Sønstebyseter Rønning descobriu que, ao ser aberto, o Edge guarda essas senhas em um espaço de memória usando o formato de texto simples. Essa abordagem é considerada perigosa porque aumenta as chances de um malware ou de um hacker capturar essas informações.

Quando você salva senhas no Edge, o navegador descriptografa cada credencial na inicialização e as mantém residentes na memória do processo. Isso acontece mesmo se você nunca acessar um site que usa essas credenciais.

(…) O Edge é o único navegador baseado em Chromium que testei que se comporta desse modo. Em contraste, o Chrome usa um design que torna muito mais difícil para invasores extrair senhas salvas simplesmente lendo a memória do processo.

Microsoft Edge loads all your saved passwords into memory in cleartext — even when you’re not using them. pic.twitter.com/ci0ZLEYFLB

Fonte: Tecnoblog

Publicidade