Công nghệ

Lý do nên thận trọng khi sử dụng Microsoft Edge

Nhà nghiên cứu bảo mật người Na Uy, Tom Jøran Sønstebyseter Rønning, đã phát hiện thông tin bất ngờ khi cho biết Microsoft Edge lưu trữ mật khẩu dưới dạng văn bản dễ đọc trong bộ nhớ RAM, ngay cả khi trình duyệt vẫn đang hoạt động. Phát hiện này được Rønning minh họa qua một video đăng tải trên mạng xã hội X.

Đây là lý do người dùng nên ngừng sử dụng ngay Microsoft Edge - Ảnh 1.

Microsoft Edge bị chỉ trích vì cơ chế lưu mật khẩu có thể tạo rủi ro bảo mật nghiêm trọng

ẢNH: WINDOWS LATEST

Theo kết quả điều tra, Edge không chỉ giải mã mật khẩu khi tự động điền, mà còn lưu trữ tất cả thông tin đăng nhập đã lưu trong bộ nhớ hệ thống trong suốt thời gian trình duyệt hoạt động. Điều đó có nghĩa là nếu ai đó có quyền truy cập cục bộ vào máy tính, họ có thể dễ dàng trích xuất thông tin này từ bộ nhớ RAM mà không cần mở trình quản lý mật khẩu của trình duyệt.

Microsoft thừa nhận vấn đề với Microsoft Edge

Microsoft đã xác nhận hành vi này là có chủ ý và cho biết đó là một quyết định thiết kế, không phải là lỗi phần mềm. Tuy nhiên, công ty vẫn chưa giải thích rõ ràng lợi ích thực tiễn của việc lưu trữ dữ liệu nhạy cảm như vậy trong bộ nhớ máy tính. Đối với những người sử dụng Microsoft Edge làm trình quản lý mật khẩu chính, phát hiện này đặt ra những câu hỏi nghiêm trọng về quyền riêng tư và bảo mật cục bộ.

Video minh họa của Rønning

Đáng chú ý, các trình duyệt dựa trên Chromium khác, như Google Chrome, không gặp phải vấn đề tương tự. Trong hầu hết các trường hợp, thông tin xác thực chỉ được giải mã khi sử dụng và sẽ bị xóa ngay sau đó, giúp giảm thiểu thời gian dữ liệu bị lộ trong bộ nhớ. Tuy nhiên, với Microsoft Edge, logic dường như khác biệt.

Rønning đã công bố một công cụ thử nghiệm trên GitHub cho phép người dùng xác minh cách thức trích xuất mật khẩu từ RAM ở định dạng dễ đọc. Các hệ thống xác thực tích hợp trong trình duyệt cũng không ngăn chặn được kiểu trích xuất này, dẫn đến sự chỉ trích gia tăng trong cộng đồng an ninh mạng.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

ChatGPT tự báo người thân nếu bạn gặp khó khăn

ChatGPT tự báo người thân nếu bạn gặp khó khăn

Tính năng Trusted Contact cho phép người dùng trưởng thành chỉ định sẵn một người làm liên hệ khẩn cấp, cảnh báo được gửi qua email hoặc tin nhắn nhưng không tiết lộ nội dung cuộc trò chuyện.
Galaxy Z Flip 8 có đang bị đánh giá thấp?

Galaxy Z Flip 8 có đang bị đánh giá thấp?

Khi mọi ánh nhìn đổ dồn vào dòng Fold, chiếc điện thoại gập vỏ sò của Samsung - Galaxy Z Flip 8 lại dường như bị bỏ quên và đánh giá thấp.
Kỳ tích mang tên "Tiệm phở anh Hai" tại Vietnam Game Awards 2026

Kỳ tích mang tên "Tiệm phở anh Hai" tại Vietnam Game Awards 2026

Lễ trao giải Vietnam Game Awards (VGA) khép lại với 21 hạng mục được vinh danh, phản ánh toàn cảnh bức tranh công nghiệp giải trí số trong nước nhưng điểm nhấn không thuộc về những "ông lớn" phát hành, mà là câu chuyện truyền cảm hứng mang tên "Tiệm phở anh Hai".
Phát động Giải thưởng Khoa học và Công nghệ Bảo Sơn 2026

Phát động Giải thưởng Khoa học và Công nghệ Bảo Sơn 2026

Ngày 9/5, Giải thưởng Khoa học và Công nghệ Bảo Sơn 2026 được phát động, hướng tới tìm kiếm và tôn vinh những công trình khoa học xuất sắc có giá trị thực tiễn cao, đóng góp thiết thực cho sự phát triển đất nước.