Поведение „по дизайн“, което повдига въпроси за сигурността
Ново изследване разкрива, че браузърът Microsoft Edge зарежда всички запазени потребителски пароли в оперативната памет още при стартиране и ги съхранява в декриптиран (plain text) вид през цялата сесия. Това се случва дори без потребителят да посещава сайтове, за които тези идентификационни данни са нужни.
Откритието е направено от Том Йоран Сьонстебюсетер Рьонинг, който подчертава, че това поведение е уникално сред Chromium-базираните браузъри, които е тествал.
Какво означава това на практика
Подобен механизъм улеснява потенциални атаки, при които злонамерен субект може да извлече пароли чрез достъп до паметта на процеса. Ако атакуващият има възможност да чете RAM, всички запазени креденшъли могат да бъдат достъпни наведнъж, без допълнителни тригери.
За сравнение, Google Chrome прилага различен подход:
- паролите се декриптират само при нужда (например при autofill)
- използва допълнителна защита чрез Application-Bound Encryption
- ключовете са обвързани със защитен процес, което ограничава достъпа
Къде е реалният риск
Въпреки притеснителното поведение, експертите са категорични: експлоатацията изисква административен достъп до системата. Това на практика означава, че атакуващият вече е постигнал сериозен пробив.
В среди като терминални сървъри обаче рискът е по-осезаем. Администратор с компрометирани привилегии може да:
- чете паметта на други потребители
- извлича пароли от активни Edge сесии
- получи достъп до множество акаунти едновременно
Това прави поведението особено чувствително в корпоративни и споделени среди.
Реакцията на Microsoft
От страна на Microsoft позицията е ясна – поведението е „по дизайн“, а не уязвимост. Компанията е информирана за откритието, но не го третира като дефект, изискващ корекция.
Този подход отразява по-широката логика в киберсигурността: ако нападателят вече има достъп до системната памет, защитният модел е компрометиран на фундаментално ниво.
По-широкият контекст – инфостийлъри и кражба на данни
Темата е особено актуална на фона на нарастващите атаки с инфостийлър малуер, които автоматично извличат:
- пароли от браузъри
- сесийни бисквитки
- криптопортфейли
- чувствителни файлове
Тези атаки често използват именно достъп до паметта или локалните хранилища като основен вектор.
Какво означава това за организациите
Случаят подчертава важен извод: съхранението на пароли в браузър не трябва да се разглежда като достатъчно защитено решение.
Практическите мерки включват:
- използване на многофакторна автентикация (MFA)
- преминаване към passkeys, където е възможно
- ограничаване на административните привилегии
- мониторинг за достъп до паметта и подозрителни процеси
Макар поведението на Microsoft Edge да не представлява класическа уязвимост, то увеличава риска при вече компрометирана среда. В условията на модерни атаки, където достъпът до системата често е само първата стъпка, подобни архитектурни решения могат да се превърнат в ускорител за по-дълбоки пробиви.









