Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Edge guarda contraseñas en texto plano en la memoria


Microsoft Edge carga todas las contraseñas guardadas en la memoria en texto plano al iniciar, lo que permite que un atacante con acceso local o malware pueda extraerlas, a diferencia de Chrome que utiliza descifrado bajo demanda.





Microsoft Edge expone contraseñas en texto plano dentro de su memoria

Se ha detectado un fallo de seguridad en el navegador Microsoft Edge, ya que carga todas las claves guardadas sin cifrar en la memoria RAM justo al iniciar la aplicación. Esta situación representa un riesgo, ya que cualquier proceso con acceso a la memoria podría extraer las credenciales de los usuarios. 



A diferencia de Google Chrome, que emplea un sistema de descifrado bajo demanda (solo descifra la clave cuando es estrictamente necesario), Edge mantiene la información expuesta. Aunque la documentación oficial de Microsoft admite que esto podría permitir el acceso a las contraseñas mediante un ataque local, la compañía aún no ha emitido un comunicado oficial ni ha asignado un código CVE al problema. 



 

 

El hallazgo fue realizado por el investigador noruego Tom Jøran Sønstebyseter Rønning, quien publicó una prueba de concepto en GitHub y X para demostrar cómo el navegador almacena las claves en texto plano, invalidando la protección de autenticación que solicita la interfaz del administrador de contraseñas. 

 

Aunque el riesgo se considera bajo porque requiere que un atacante ya haya infectado el equipo con malware para acceder a la memoria, se recomienda encarecidamente utilizar gestores de contraseñas dedicados (como 1Password, NordPass o Dashlane) en lugar de confiar en el almacenamiento interno de los navegadores.




Fuentes:
http://blog.segu-info.com.ar/2026/05/microsoft-edge-carga-todas-las.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.