esports

Microsoft Edge sparar lösenord i klartext

Den norske säkerhetsforskaren Tom Jøran Sønstebyseter Rønning har upptäckt att den inbyggda lösenordshanteraren i Microsoft Edge sparar lösenorden i klartext, något som kritiseras för att vara en tydlig säkerhetsrisk, rapporterar våra kollegor på Computerworld.

Microsoft väljer emellertid att vifta bort kritiken och menar att lösenordshanteraren fungerar precis som avsett.

– Webbläsaren får åtkomst till lösenordsdata i minnet för att hjälpa användare att logga in snabbt och säkert. Detta är en förväntad funktion i appen, hävdar en talesperson från Microsoft.

– För att få tillgång till webbläsardata på det sätt som beskrivs i det rapporterade scenariot måste enheten redan ha blivit komprometterad.

Uttalandet sågas jäms med fotknölarna av David Shipley som är vd på Beauceron Security.

– Nej, det är inte en funktion. Det är helt enkelt ett sätt att slippa ta ansvar, säger David Shipley i en kommentar.

I väntan på att Microsoft tar till sig av kritiken gör användarna klokt i att använda sig av en annan lösenordshanterare än den inbyggda.

Originalquelle: www.idg.se →