كشف باحث امني عن ثغرة تقنية مقلقة في متصفح مايكروسوفت ايدج تتعلق بآلية تخزين بيانات الدخول. واظهرت التحقيقات ان المتصفح يحتفظ بكلمات المرور بصيغة غير مشفرة داخل ذاكرة الجهاز اثناء تشغيل البرنامج بشكل دائم.
واضاف الباحث توم رونينغ ان هذا السلوك يسهل عمليات الاختراق السيبراني بشكل كبير. وبين ان المهاجمين يمكنهم الوصول الى هذه البيانات الحساسة فور سيطرتهم على ذاكرة النظام في حال تعرض الجهاز لاي هجوم خارجي.
واكد الخبراء ان هذا التصرف يتنافى مع المعايير الامنية العالمية التي تفرض تشفير كافة المعلومات الحساسة. واوضح رونينغ ان ايدج هو المتصفح الوحيد الذي يتبع هذا النهج رغم اعتماده على نواة كروميوم المفتوحة المصدر.
موقف مايكروسوفت من ثغرة ايدج
وردت شركة مايكروسوفت على هذه الاتهامات بانها تعتبر تخزين كلمات المرور في الذاكرة ميزة تصميمية تهدف لتعزيز سرعة الاداء. واوضحت ان الوصول لهذه البيانات يتطلب اختراق الجهاز بشكل كامل مما يقلل من خطورة الموقف.
وشددت الشركة على ان الامن يظل ركيزة اساسية في منتجاتها مع موازنة دقيقة بين سهولة الاستخدام والاداء. واضاف المتحدث الرسمي ان الشركة على علم كامل بهذا الاجراء وتعتبره جزءا من طبيعة عمل المتصفح.
وكشفت تقارير تقنية ان هذه الثغرة تثير مخاوف كبيرة خاصة على مستوى الخوادم والخدمات السحابية. وبينت ان استخدام ايدج في هذه البيئات الحساسة قد يجعل بيانات الدخول عرضة للاستغلال من قبل المخترقين المتمكنين.
كيف تحمي بياناتك من مخاطر المتصفح؟
ونصح الباحث الامني المستخدمين بضرورة نقل كلمات المرور الخاصة بهم الى ادوات خارجية متخصصة. واكد ان الاعتماد على مدير كلمات مرور مستقل يضمن تشفير البيانات بعيدا عن ذاكرة المتصفح التي قد تكون ثغرة.
واوضح ان الادوات الخارجية تتولى عملية التخزين الامن وتمنح المتصفح مفتاح التشفير فقط عند الحاجة الفعلية لتسجيل الدخول. واضاف ان هذه الخطوة تعد الوسيلة الاكثر فعالية حاليا لحماية الحسابات من اي اختراق محتمل.
وختم الباحث توصياته بضرورة توخي الحذر عند حفظ المعلومات الحساسة داخل المتصفحات. واكد ان المسؤولية تقع على عاتق المستخدم في اختيار ادوات ادارة كلمات المرور التي توفر حماية مشفرة وموثوقة بعيدا عن ثغرات الانظمة.