Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Internet » Il browser Microsoft Edge gestisce in chiaro le password in memoria

Il browser Microsoft Edge gestisce in chiaro le password in memoria

Il browser Edge di Microsoft gestisce in chiaro le password salvate in memoria. Lo riferisce Tom Jøran Sønstebyseter Rønning, ricercatore norvegese specializzato in sicurezza, spiegando che tale vulnerabilità è presente nella versione 147.0.3912.98 di Edge e Microsoft non intende correggere il problema, affermando che si tratta di un comportamento intenzionale.

Il sito Heise.de ha confermato l’esistenza della vulnerabilità con un piccolo test. Ha registrato una nuova password nel gestore integrato, la cui memoria dovrebbe essere accessibile solo dopo lo sblocco del password manager. Un redattore del sito ha quindi riavviato il browser, scandagliato la memoria del processo Edge tramite il Task Manager di Windows, evidenziando come una semplice ricerca permetta di individuare in chiaro la password registrata in precedenza.

Tom Jøran Sønstebyseter Rønning ha creato un proof-of-concept chiamato “EdgeSavedPasswordsDumper”, un tool che accede alla memoria del processo Edge e permette di leggere username e password in formato testo. Il ricercatore evidenzia che il processo mantiene costantemente le credenziali decifrate nella memoria: un bersaglio potenziale per l’estrazione se un cybercriminale riesce a ottenere privilegi di sistema sufficienti, uno scenario non improbabile con sistemi condivisi o sfruttati da più utenti come accade in alcuni ambiti aziendali e postazioni pubbliche.

Il ricercatore spiega ancora che il problema riguarda specificatamente Edge e non altri browser basati su “Chromium”. Test con Google Chrome e Brave non mostrano lo stesso inconveniente: questi ultimi decifrano le credenziali quando necessario anziché di conservarle in modo persistente nella memoria; Edge, invece, le carica all’avvio e non le lascia in memoria.

Prima di rendere noto quanto scoperto, il ricercatore ha informato Microsoft ma quest’ultima ha risposto che si tratterebbe di un comportamento “by design” (espressamente concepito in questo modo), senza indicare il perché e o suggerire consigli agli utenti. Una risposta sorprendente per un prodotto che a questo punto scoraggia fortemente l’uso del gestore di password integrato.

La risposta di Microsoft

“La sicurezza è fondamentale per Microsoft Edge”, riferisce la Casa di Redmond. “L’accesso ai dati del browser, come descritto nello scenario segnalato, presuppone che il dispositivo sia già compromesso. Le scelte di progettazione in questo ambito implicano un equilibrio tra prestazioni, usabilità e sicurezza, e continuiamo a monitorarle costantemente in base all’evoluzione delle minacce. I browser leggono i dati delle password in memoria per consentire agli utenti di effettuare l’accesso in modo rapido e sicuro: si tratta di una funzionalità prevista dell’applicazione. Consigliamo agli utenti di installare gli aggiornamenti di sicurezza più recenti e un software antivirus per proteggersi dalle minacce informatiche”.

Per tutte le notizie sulla sicurezza informatica rimandiamo alla sezione dedicata di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Offerte Speciali

Offerte Amazon Martedi

Offerte Amazon 22 settembre: Apple, PreSonus, DJI, Reolink, Samsung, Belkin, LG, Logitech, Lego, Fender

Le migliori offerte Amazon del 22 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

Ultimi articoli