Microsoft Edge съхранява паролите в паметта в чист текст

Поведение „по дизайн“, което повдига въпроси за сигурността

Ново изследване разкрива, че браузърът Microsoft Edge зарежда всички запазени потребителски пароли в оперативната памет още при стартиране и ги съхранява в декриптиран (plain text) вид през цялата сесия. Това се случва дори без потребителят да посещава сайтове, за които тези идентификационни данни са нужни.

Откритието е направено от Том Йоран Сьонстебюсетер Рьонинг, който подчертава, че това поведение е уникално сред Chromium-базираните браузъри, които е тествал.

Какво означава това на практика

Подобен механизъм улеснява потенциални атаки, при които злонамерен субект може да извлече пароли чрез достъп до паметта на процеса. Ако атакуващият има възможност да чете RAM, всички запазени креденшъли могат да бъдат достъпни наведнъж, без допълнителни тригери.

За сравнение, Google Chrome прилага различен подход:

  • паролите се декриптират само при нужда (например при autofill)
  • използва допълнителна защита чрез Application-Bound Encryption
  • ключовете са обвързани със защитен процес, което ограничава достъпа

Къде е реалният риск

Въпреки притеснителното поведение, експертите са категорични: експлоатацията изисква административен достъп до системата. Това на практика означава, че атакуващият вече е постигнал сериозен пробив.

В среди като терминални сървъри обаче рискът е по-осезаем. Администратор с компрометирани привилегии може да:

  • чете паметта на други потребители
  • извлича пароли от активни Edge сесии
  • получи достъп до множество акаунти едновременно

Това прави поведението особено чувствително в корпоративни и споделени среди.

Реакцията на Microsoft

От страна на Microsoft позицията е ясна – поведението е „по дизайн“, а не уязвимост. Компанията е информирана за откритието, но не го третира като дефект, изискващ корекция.

Този подход отразява по-широката логика в киберсигурността: ако нападателят вече има достъп до системната памет, защитният модел е компрометиран на фундаментално ниво.

По-широкият контекст – инфостийлъри и кражба на данни

Темата е особено актуална на фона на нарастващите атаки с инфостийлър малуер, които автоматично извличат:

  • пароли от браузъри
  • сесийни бисквитки
  • криптопортфейли
  • чувствителни файлове

Тези атаки често използват именно достъп до паметта или локалните хранилища като основен вектор.

Какво означава това за организациите

Случаят подчертава важен извод: съхранението на пароли в браузър не трябва да се разглежда като достатъчно защитено решение.

Практическите мерки включват:

  • използване на многофакторна автентикация (MFA)
  • преминаване към passkeys, където е възможно
  • ограничаване на административните привилегии
  • мониторинг за достъп до паметта и подозрителни процеси

Макар поведението на Microsoft Edge да не представлява класическа уязвимост, то увеличава риска при вече компрометирана среда. В условията на модерни атаки, където достъпът до системата често е само първата стъпка, подобни архитектурни решения могат да се превърнат в ускорител за по-дълбоки пробиви.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640