Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
  • Tài chính - Ngân hàng
  • Bất động sản
  • Doanh nghiệp - Doanh nhân
  • Tin 24/7
  • Tiêu dùng - Bạn đọc
  • VietnamDaily Relax
Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
Tài chính - Ngân hàng Bất động sản Doanh nghiệp - Doanh nhân Tin 24/7 Tiêu dùng - Bạn đọc VietnamDaily Relax

Tin 24/7

Edge bị tố lưu mật khẩu lộ thiên trong RAM gây sốc

09/05/2026 12:11

Microsoft Edge đang gây tranh cãi lớn khi bị phát hiện lưu mật khẩu dạng text trong RAM, nhưng Microsoft khẳng định đây là “tính năng”.

Thiên Trang (TH)

Mở 10 tab cùng lúc, Brave thắng sốc cả Chrome

Trình duyệt Microsoft Edge đang trở thành tâm điểm tranh cãi trong giới bảo mật sau khi các nhà nghiên cứu phát hiện phần mềm này lưu toàn bộ mật khẩu dưới dạng text không mã hóa trực tiếp trong RAM ngay khi khởi động, tạo ra nguy cơ lớn cho người dùng nếu máy tính bị nhiễm mã độc hoặc bị chiếm quyền điều khiển.
Trình duyệt Microsoft Edge đang trở thành tâm điểm tranh cãi trong giới bảo mật sau khi các nhà nghiên cứu phát hiện phần mềm này lưu toàn bộ mật khẩu dưới dạng text không mã hóa trực tiếp trong RAM ngay khi khởi động, tạo ra nguy cơ lớn cho người dùng nếu máy tính bị nhiễm mã độc hoặc bị chiếm quyền điều khiển.
Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning cho biết Edge sẽ giải mã toàn bộ thông tin đăng nhập đã lưu và giữ chúng liên tục trong bộ nhớ tiến trình, ngay cả khi người dùng chưa truy cập bất kỳ website nào liên quan, điều mà ông khẳng định không xảy ra trên Google Chrome hay nhiều trình duyệt Chromium khác.
Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning cho biết Edge sẽ giải mã toàn bộ thông tin đăng nhập đã lưu và giữ chúng liên tục trong bộ nhớ tiến trình, ngay cả khi người dùng chưa truy cập bất kỳ website nào liên quan, điều mà ông khẳng định không xảy ra trên Google Chrome hay nhiều trình duyệt Chromium khác.
Thông qua một video minh họa, ông Rønning cho thấy hacker chỉ cần quyền quản trị Windows là có thể dùng Task Manager tạo file memory dump từ tiến trình Edge, sau đó trích xuất hàng loạt tài khoản và mật khẩu đang được lưu trong trình duyệt dưới dạng plaintext cực kỳ dễ đọc.
Thông qua một video minh họa, ông Rønning cho thấy hacker chỉ cần quyền quản trị Windows là có thể dùng Task Manager tạo file memory dump từ tiến trình Edge, sau đó trích xuất hàng loạt tài khoản và mật khẩu đang được lưu trong trình duyệt dưới dạng plaintext cực kỳ dễ đọc.
Điều đáng nói là Microsoft không xem đây là lỗ hổng bảo mật nghiêm trọng mà cho rằng đây là cơ chế được thiết kế nhằm tăng tốc trải nghiệm đăng nhập, giúp người dùng truy cập dịch vụ web nhanh hơn và thuận tiện hơn trong quá trình sử dụng trình duyệt hàng ngày.
Điều đáng nói là Microsoft không xem đây là lỗ hổng bảo mật nghiêm trọng mà cho rằng đây là cơ chế được thiết kế nhằm tăng tốc trải nghiệm đăng nhập, giúp người dùng truy cập dịch vụ web nhanh hơn và thuận tiện hơn trong quá trình sử dụng trình duyệt hàng ngày.
Theo Microsoft, nguy cơ chỉ xuất hiện khi máy tính đã bị hacker hoặc phần mềm độc hại chiếm quyền điều khiển trước đó, đồng nghĩa hệ thống vốn đã bị xâm nhập, tuy nhiên nhiều chuyên gia bảo mật phản bác rằng chính việc lưu mật khẩu không mã hóa trong RAM đã vô tình làm giảm thêm lớp phòng thủ quan trọng của người dùng.
Theo Microsoft, nguy cơ chỉ xuất hiện khi máy tính đã bị hacker hoặc phần mềm độc hại chiếm quyền điều khiển trước đó, đồng nghĩa hệ thống vốn đã bị xâm nhập, tuy nhiên nhiều chuyên gia bảo mật phản bác rằng chính việc lưu mật khẩu không mã hóa trong RAM đã vô tình làm giảm thêm lớp phòng thủ quan trọng của người dùng.
Một nhà nghiên cứu khác là Rob VandenBrink cũng xác nhận có thể tái hiện toàn bộ quy trình đánh cắp mật khẩu bằng cách tạo bản ghi bộ nhớ từ Edge đang chạy, cho thấy vấn đề không chỉ là lý thuyết mà hoàn toàn có thể khai thác trong thực tế trên các máy tính Windows bị kiểm soát cục bộ.
Một nhà nghiên cứu khác là Rob VandenBrink cũng xác nhận có thể tái hiện toàn bộ quy trình đánh cắp mật khẩu bằng cách tạo bản ghi bộ nhớ từ Edge đang chạy, cho thấy vấn đề không chỉ là lý thuyết mà hoàn toàn có thể khai thác trong thực tế trên các máy tính Windows bị kiểm soát cục bộ.
Trong khi Google Chrome chỉ giải mã mật khẩu khi người dùng thực sự cần tự động điền và xóa dữ liệu ngay sau đó, Edge lại duy trì toàn bộ thông tin đăng nhập trong RAM liên tục, khiến cộng đồng công nghệ đặt câu hỏi vì sao Microsoft không áp dụng cơ chế bảo mật chặt chẽ hơn cho dữ liệu nhạy cảm.
Trong khi Google Chrome chỉ giải mã mật khẩu khi người dùng thực sự cần tự động điền và xóa dữ liệu ngay sau đó, Edge lại duy trì toàn bộ thông tin đăng nhập trong RAM liên tục, khiến cộng đồng công nghệ đặt câu hỏi vì sao Microsoft không áp dụng cơ chế bảo mật chặt chẽ hơn cho dữ liệu nhạy cảm.
Vụ việc đang làm dấy lên làn sóng tranh luận gay gắt trong giới công nghệ, bởi giữa thời điểm tấn công mạng và mã độc đánh cắp tài khoản ngày càng tinh vi, việc một trình duyệt phổ biến như Edge lưu mật khẩu dạng lộ thiên trong RAM bị xem là rủi ro khó chấp nhận đối với hàng triệu người dùng Windows trên toàn cầu.
Vụ việc đang làm dấy lên làn sóng tranh luận gay gắt trong giới công nghệ, bởi giữa thời điểm tấn công mạng và mã độc đánh cắp tài khoản ngày càng tinh vi, việc một trình duyệt phổ biến như Edge lưu mật khẩu dạng lộ thiên trong RAM bị xem là rủi ro khó chấp nhận đối với hàng triệu người dùng Windows trên toàn cầu.
Mời quý độc giả xem thêm video: Cảnh báo lừa đảo chiếm tài khoản Zalo, Facebook bằng AI

Bạn có thể quan tâm

Miền Bắc lại sắp đón mưa lớn

Miền Bắc lại sắp đón mưa lớn

Đà Nẵng yêu cầu khẩn trương xử lý ô nhiễm môi trường tại nhà máy giấy

Đà Nẵng yêu cầu khẩn trương xử lý ô nhiễm môi trường tại nhà máy giấy

Tên lửa không đối không R-37M.

Tên lửa R-37M giúp Ấn Độ cân bằng lực lượng không chiến khu vực

AI "thổi bay" 25% nhân sự tại công ty công nghệ

AI "thổi bay" 25% nhân sự tại công ty công nghệ

TP HCM: Phạt 160 triệu đồng một phòng khám nha khoa hoạt động không giấy phép

TP HCM: Phạt 160 triệu đồng một phòng khám nha khoa hoạt động không giấy phép

Từ ngày 1/10/2026, thí điểm chế định luật sư công tại 8 Bộ, 10 địa phương

Từ ngày 1/10/2026, thí điểm chế định luật sư công tại 8 Bộ, 10 địa phương

Núi lửa phun trào dữ dội ở Indonesia, 3 người thiệt mạng

Núi lửa phun trào dữ dội ở Indonesia, 3 người thiệt mạng

CEO GameStop bán đồ gây quỹ mua eBay rồi bị khóa tài khoản

CEO GameStop bán đồ gây quỹ mua eBay rồi bị khóa tài khoản

Tuyên bố chung Việt Nam và Sri Lanka, nâng cấp quan hệ Đối tác toàn diện

Tuyên bố chung Việt Nam và Sri Lanka, nâng cấp quan hệ Đối tác toàn diện

Tổng Bí thư, Chủ tịch nước kết thúc chuyến công tác tới Ấn Độ và Sri Lanka

Tổng Bí thư, Chủ tịch nước kết thúc chuyến công tác tới Ấn Độ và Sri Lanka

Vụ nghi ngộ độc thực phẩm ở Quảng Trị: Vi khuẩn Salmonella spp là "thủ phạm"

Vụ nghi ngộ độc thực phẩm ở Quảng Trị: Vi khuẩn Salmonella spp là "thủ phạm"

TP HCM: Nha khoa Athena bị đình chỉ hoạt động một tháng

TP HCM: Nha khoa Athena bị đình chỉ hoạt động một tháng

Top tin bài hot nhất

Israel tấn công Gaza, con trai trưởng đoàn đàm phán Hamas thiệt mạng

Israel tấn công Gaza, con trai trưởng đoàn đàm phán Hamas thiệt mạng

08/05/2026 12:51

Tình báo Ukraine dự báo kho dự trữ tên lửa của Nga với số lượng đáng lo ngại

08/05/2026 12:09
Gen Z Trung Quốc gây sốc với trào lưu tạo AI người yêu cũ

Gen Z Trung Quốc gây sốc với trào lưu tạo AI người yêu cũ

08/05/2026 12:08
Điều hòa dùng bao nhiêu năm thì nên thay mới?

Điều hòa dùng bao nhiêu năm thì nên thay mới?

08/05/2026 13:45
Hà Nội đẩy tiến độ nhanh xây dựng nút giao Vành đai 3,5 và Đại lộ Thăng Long

Hà Nội đẩy tiến độ nhanh xây dựng nút giao Vành đai 3,5 và Đại lộ Thăng Long

08/05/2026 11:52

Giấy phép hoạt động báo chí số 29/GP-CBC Bộ TTTT cấp ngày 24/12/2020

Tổng biên tập: Nhà báo Nguyễn Thị Mai Hương

Phó Tổng biên tập: Nhà báo Nguyễn Danh Châu

Tòa soạn: Số 70 Trần Hưng Đạo, phường Cửa Nam, Hà Nội.

VPĐD tại TP.HCM: Số 54 Phạm Huy Thông, phường Hạnh Thông, Thành phố Hồ Chí Minh.

Điện thoại: 024 6 254 3519

Hotline: 096 523 7756 (Toà soạn Hà Nội) / 091 122 1222 (VPĐD TPHCM)

Email: tkts@kienthuc.net.vn

Chuyên trang của Báo

Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H

Liên hệ quảng cáo

Email: quangcao.kienthuc@gmail.com

DMCA.com Protection Status