Microsoftによると、Edgeがパスワードを平文で保存する理由 from zdnet.com

Microsoftによると、Edgeがパスワードを平文で保存する理由 from zdnet.com security summary

Microsoftによると、Edgeがパスワードを平文で保存する理由 from zdnet.com


あるセキュリティ研究者によると、Microsoft EdgeはパスワードをRAMに平文で保存しているとのことです。
同社によると、この動作はブラウザを使用してパスワードを管理する際に発生し、アプリケーションの想定される機能であるとのことです。
しかし、これは「デバイスが既に侵害されている場合にのみリスクとなる」と研究者は付け加え、ブラウザデータへのアクセスを追加するにはユーザー認証が必要になると述べています。
注目すべきは、EdgeはChromiumベースであり、そのメモリストレージは「最後の特権」や「ゼロトラスト」などの原則に違反しているということです。
incmilene_flashing[t]hy [悪用される可能性がある(後悔)—通知/後悔の強制が適用されます。
] これに対し、「(拡張機能にはシステム権限が必要であり、許可されていません)」、悪意のあるプロセスによって読み取られたWebページのパスコードを公開することもでき、復号化は存在しませんでした!」とMorey Haber氏は述べ、「侵入から保護された情報の両方について同じことがまだ存在します…

コメント

タイトルとURLをコピーしました