image

Microsoft Edge bewaart wachtwoorden onversleuteld in geheugen

woensdag 6 mei 2026, 13:55 door Redactie, 3 reacties

Microsoft Edge bewaart wachtwoorden onversleuteld in het geheugen van het systeem, ook als ze niet in gebruik zijn. Dat meldt de Noorse beveiligingsonderzoeker Tom Jøran Sønstebyseter Rønning op X. Alle in Edge opgeslagen wachtwoorden worden automatisch tijdens het opstarten van de browser ontsleuteld in het procesgeheugen opgeslagen. "Dit gebeurt zelfs als je nooit een site bezoekt die van die inloggegevens gebruikmaakt", aldus de onderzoeker.

Gebruikers moeten zich echter wel authenticeren om de wachtwoorden in de wachtwoordmanager van de browser te bekijken. "Terwijl het browserproces ze al in plaintext heeft", voegt de onderzoeker toe. Rønning stelt dat andere op Chromium-gebaseerde browsers, zoals Google Chrome, dit gedrag niet te vertonen. De onderzoeker rapporteerde het probleem aan Microsoft, maar het techbedrijf liet weten dat dit gedrag "by design" is, aldus Rønning. Die heeft inmiddels ook een tool gepubliceerd waarmee wachtwoorden uit het procesgeheugen van Edge zijn te lezen.

Reacties (3)
Vandaag, 14:21 door Anoniem
"by design" die dooddoener heeft MS vaak. Maar zijn er echt nog gebruikers die Edge gebruiken? ;-)
Vandaag, 14:23 door Anoniem
https://xcancel.com/L1v1ng0ffTh3L4N/status/2051308329880719730
Vandaag, 14:39 door Anoniem
De onderzoeker rapporteerde het probleem aan Microsoft, maar het techbedrijf liet weten dat dit gedrag "by design" is,

En daar mag de argeloze eindgebruiker het mee doen. Doet mij denken aan de "by design" handgrepen op Tesla's.

Het interesseert de groot kapitalisten op deze door hen verziekte aardbol allemaal geen ene moer, of het nu wachtwoorden zijn die ongescrambled ter beschikking staan, of handgrepen van autodeuren waar hulpverleners geen raad mee weten als de zaak in de fik staat....Boeie! Winst, winst en nog eens winst is het enige dat telt in hun geschifte bekrompen wereldje.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.