Microsoft ignora las preocupaciones de seguridad sobre Edge y las contraseñas en texto claro

Microsoft Edge almacena contraseñas en texto claro en la memoria, exponiendo a los usuarios a riesgos de seguridad. Este hallazgo sugiere vulnerabilidades serias incluso en dispositivos aparentemente seguros.

Microsoft ignora las preocupaciones de seguridad sobre Edge y las contraseñas en texto claro
NeboAI Te resumo la noticia con datos, cifras y contexto
EN 30 SEGUNDOS

EN 1 ORACIÓN

SENTIMIENTO
Neutro

𒀭
NeboAI está trabajando, aguarda un instante...
Preparando análisis detallado
Resumen rápido completado
Extrayendo datos, cifras y citas...
Identificando protagonistas y contexto
ANÁLISIS DETALLADO
COMPARTIR

NeboAI produce ediciones automáticas de textos periodísticos en forma de resúmenes y análisis. Sus resultados experimentales están basados en inteligencia artificial. Por tratarse de una edición de IA, los textos eventualmente pueden contener errores, omisiones, establecer relaciones equivocadas entre datos y otras inexactitudes imprevistas. Recomendamos chequear la edición.

Un investigador ha revelado que Microsoft Edge guarda las contraseñas en texto claro en la memoria del dispositivo, lo que podría permitir que un atacante las obtenga fácilmente si tiene acceso al equipo. Este hallazgo pone de manifiesto un riesgo de seguridad significativo, ya que, a pesar de que Microsoft afirma que este comportamiento es “por diseño”, la posibilidad de eludir medidas como la autenticación de dos factores (2FA) es preocupante.

Tom Jøran Sønstebyseter Rønning, quien destacó esta vulnerabilidad, mencionó que Edge es el único navegador basado en Chromium que presenta este tipo de comportamiento. La información de las contraseñas se puede acceder mediante la creación de un volcado de memoria del navegador usando el Administrador de tareas y luego buscando las contraseñas en ese archivo, un proceso que no requiere habilidades técnicas avanzadas.

Microsoft ha indicado que las decisiones de diseño en este aspecto buscan equilibrar el rendimiento y la seguridad, y que continuarán revisando estas características ante nuevas amenazas. Sin embargo, esta situación resalta la necesidad de que los usuarios estén atentos a la seguridad de sus dispositivos, especialmente si utilizan cuentas de administrador en entornos públicos.

¿Quieres leer la nota completa? Accede al artículo original con todos los detalles.
Leer Artículo Original
TL;DR

Este artículo es un resumen original con fines informativos. Créditos de imagen y cobertura completa en la fuente original. · Ver Política de contenidos

Álvaro Rivas Cortés
Álvaro Rivas Cortés Analista de eSports y Estrategia Competitiva

Álvaro cubre eSports, metas competitivos y análisis táctico con foco en LoL, VALORANT y CS2. Le obsesiona el “por qué” detrás de cada draft, rotación y decisión de macrojuego. Convierte estadísticas y VOD reviews en piezas claras, accionables y sin humo: contexto, datos y lectura de partido. Cuando no está escribiendo, está afinando builds, siguiendo scrims o discutiendo si el parche ha “arreglado” algo… o lo ha roto con estilo.

Presiona Enter para buscar o ESC para cerrar