Norveç'ten gelen bir güvenlik araştırmacısı, Microsoft Edge'da şifrelerin açık metin olarak bellekte saklandığını keşfetti. Bu durum, herhangi bir kişi belgenin içeriğini görebilmek için bilgisayara erişim sağlayacak başka bir yolu kullanarak tüm şifreleri açıktan görmek mümkün hale getiriyor. Araştırmacı Tom Jøran Sønstebyseter Rønning, 'Edge, test edilen tek Chromium tabanlı tarayıcıdır ki böyle davranır.
' diye belirtti. Rønning, bu durumu Microsoft'a bildirdiğinde, onlar tarafından 'yapısal' olarak kabul edildiği söylendi. Rønning, her krediyi başlatıldığında çözme yapacağını açıkça vurguladı ve bu, belirli bir siti kullanarak ziyaret etmeden de gerçekleşebilir.
Ancak, bu bilgileri erişmek için büyük bir teknik bilgiye sahip olmak gerekmez. Bir kullanıcı, terminal sunucusuna yönetici yetkisi olan herhangi bir yerden bu işlemi gerçekleştirebilir. Bu, bilgisayarın önemli bir saldırganlık olduğunu da gösteriyor.
Ancak buradan 'her aktif kullanıcı işleminin belleğini erişebilirler.' Rønning, GitHub'da Edge şifre çekicisi araçını yayınladı ve bu süreci simüle etti.
