Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
  • Tài chính - Ngân hàng
  • Bất động sản
  • Doanh nghiệp - Doanh nhân
  • Tin 24/7
  • Tiêu dùng - Bạn đọc
  • VietnamDaily Relax
Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H
Tài chính - Ngân hàng Bất động sản Doanh nghiệp - Doanh nhân Tin 24/7 Tiêu dùng - Bạn đọc VietnamDaily Relax

Tin 24/7

Edge bị tố lưu mật khẩu lộ thiên trong RAM gây sốc

09/05/2026 12:11

Microsoft Edge đang gây tranh cãi lớn khi bị phát hiện lưu mật khẩu dạng text trong RAM, nhưng Microsoft khẳng định đây là “tính năng”.

Thiên Trang (TH)

Mở 10 tab cùng lúc, Brave thắng sốc cả Chrome

Trình duyệt Microsoft Edge đang trở thành tâm điểm tranh cãi trong giới bảo mật sau khi các nhà nghiên cứu phát hiện phần mềm này lưu toàn bộ mật khẩu dưới dạng text không mã hóa trực tiếp trong RAM ngay khi khởi động, tạo ra nguy cơ lớn cho người dùng nếu máy tính bị nhiễm mã độc hoặc bị chiếm quyền điều khiển.
Trình duyệt Microsoft Edge đang trở thành tâm điểm tranh cãi trong giới bảo mật sau khi các nhà nghiên cứu phát hiện phần mềm này lưu toàn bộ mật khẩu dưới dạng text không mã hóa trực tiếp trong RAM ngay khi khởi động, tạo ra nguy cơ lớn cho người dùng nếu máy tính bị nhiễm mã độc hoặc bị chiếm quyền điều khiển.
Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning cho biết Edge sẽ giải mã toàn bộ thông tin đăng nhập đã lưu và giữ chúng liên tục trong bộ nhớ tiến trình, ngay cả khi người dùng chưa truy cập bất kỳ website nào liên quan, điều mà ông khẳng định không xảy ra trên Google Chrome hay nhiều trình duyệt Chromium khác.
Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning cho biết Edge sẽ giải mã toàn bộ thông tin đăng nhập đã lưu và giữ chúng liên tục trong bộ nhớ tiến trình, ngay cả khi người dùng chưa truy cập bất kỳ website nào liên quan, điều mà ông khẳng định không xảy ra trên Google Chrome hay nhiều trình duyệt Chromium khác.
Thông qua một video minh họa, ông Rønning cho thấy hacker chỉ cần quyền quản trị Windows là có thể dùng Task Manager tạo file memory dump từ tiến trình Edge, sau đó trích xuất hàng loạt tài khoản và mật khẩu đang được lưu trong trình duyệt dưới dạng plaintext cực kỳ dễ đọc.
Thông qua một video minh họa, ông Rønning cho thấy hacker chỉ cần quyền quản trị Windows là có thể dùng Task Manager tạo file memory dump từ tiến trình Edge, sau đó trích xuất hàng loạt tài khoản và mật khẩu đang được lưu trong trình duyệt dưới dạng plaintext cực kỳ dễ đọc.
Điều đáng nói là Microsoft không xem đây là lỗ hổng bảo mật nghiêm trọng mà cho rằng đây là cơ chế được thiết kế nhằm tăng tốc trải nghiệm đăng nhập, giúp người dùng truy cập dịch vụ web nhanh hơn và thuận tiện hơn trong quá trình sử dụng trình duyệt hàng ngày.
Điều đáng nói là Microsoft không xem đây là lỗ hổng bảo mật nghiêm trọng mà cho rằng đây là cơ chế được thiết kế nhằm tăng tốc trải nghiệm đăng nhập, giúp người dùng truy cập dịch vụ web nhanh hơn và thuận tiện hơn trong quá trình sử dụng trình duyệt hàng ngày.
Theo Microsoft, nguy cơ chỉ xuất hiện khi máy tính đã bị hacker hoặc phần mềm độc hại chiếm quyền điều khiển trước đó, đồng nghĩa hệ thống vốn đã bị xâm nhập, tuy nhiên nhiều chuyên gia bảo mật phản bác rằng chính việc lưu mật khẩu không mã hóa trong RAM đã vô tình làm giảm thêm lớp phòng thủ quan trọng của người dùng.
Theo Microsoft, nguy cơ chỉ xuất hiện khi máy tính đã bị hacker hoặc phần mềm độc hại chiếm quyền điều khiển trước đó, đồng nghĩa hệ thống vốn đã bị xâm nhập, tuy nhiên nhiều chuyên gia bảo mật phản bác rằng chính việc lưu mật khẩu không mã hóa trong RAM đã vô tình làm giảm thêm lớp phòng thủ quan trọng của người dùng.
Một nhà nghiên cứu khác là Rob VandenBrink cũng xác nhận có thể tái hiện toàn bộ quy trình đánh cắp mật khẩu bằng cách tạo bản ghi bộ nhớ từ Edge đang chạy, cho thấy vấn đề không chỉ là lý thuyết mà hoàn toàn có thể khai thác trong thực tế trên các máy tính Windows bị kiểm soát cục bộ.
Một nhà nghiên cứu khác là Rob VandenBrink cũng xác nhận có thể tái hiện toàn bộ quy trình đánh cắp mật khẩu bằng cách tạo bản ghi bộ nhớ từ Edge đang chạy, cho thấy vấn đề không chỉ là lý thuyết mà hoàn toàn có thể khai thác trong thực tế trên các máy tính Windows bị kiểm soát cục bộ.
Trong khi Google Chrome chỉ giải mã mật khẩu khi người dùng thực sự cần tự động điền và xóa dữ liệu ngay sau đó, Edge lại duy trì toàn bộ thông tin đăng nhập trong RAM liên tục, khiến cộng đồng công nghệ đặt câu hỏi vì sao Microsoft không áp dụng cơ chế bảo mật chặt chẽ hơn cho dữ liệu nhạy cảm.
Trong khi Google Chrome chỉ giải mã mật khẩu khi người dùng thực sự cần tự động điền và xóa dữ liệu ngay sau đó, Edge lại duy trì toàn bộ thông tin đăng nhập trong RAM liên tục, khiến cộng đồng công nghệ đặt câu hỏi vì sao Microsoft không áp dụng cơ chế bảo mật chặt chẽ hơn cho dữ liệu nhạy cảm.
Vụ việc đang làm dấy lên làn sóng tranh luận gay gắt trong giới công nghệ, bởi giữa thời điểm tấn công mạng và mã độc đánh cắp tài khoản ngày càng tinh vi, việc một trình duyệt phổ biến như Edge lưu mật khẩu dạng lộ thiên trong RAM bị xem là rủi ro khó chấp nhận đối với hàng triệu người dùng Windows trên toàn cầu.
Vụ việc đang làm dấy lên làn sóng tranh luận gay gắt trong giới công nghệ, bởi giữa thời điểm tấn công mạng và mã độc đánh cắp tài khoản ngày càng tinh vi, việc một trình duyệt phổ biến như Edge lưu mật khẩu dạng lộ thiên trong RAM bị xem là rủi ro khó chấp nhận đối với hàng triệu người dùng Windows trên toàn cầu.
Mời quý độc giả xem thêm video: Cảnh báo lừa đảo chiếm tài khoản Zalo, Facebook bằng AI

Bạn có thể quan tâm

Tỉnh Lâm Đồng ứng dụng AI và công nghệ sinh học trong nông nghiệp giai đoạn 2026-2030.

Lâm Đồng số hóa 1.400 ha nông nghiệp bằng công nghệ cảm biến và IoT

TPHCM bắn pháo hoa tại 16 điểm kỷ niệm 50 năm thành phố mang tên Bác

TPHCM bắn pháo hoa tại 16 điểm kỷ niệm 50 năm thành phố mang tên Bác

UBND tỉnh Lâm Đồng thiết lập cơ chế họp giao ban 2 tuần một lần về cao tốc.

Lâm Đồng: Giám sát hàng ngày 2 siêu dự án cao tốc

[GALLERY] Mark Zuckerberg chi 15 tỷ USD mua thiên tài 29 tuổi, giờ ra sao?

[GALLERY] Mark Zuckerberg chi 15 tỷ USD mua thiên tài 29 tuổi, giờ ra sao?

[GALLERY] Bỏ gần 4 triệu mua Office vĩnh viễn, giờ chỉ còn để xem tài liệu?

[GALLERY] Bỏ gần 4 triệu mua Office vĩnh viễn, giờ chỉ còn để xem tài liệu?

Trung Quốc 'phô diễn' sức mạnh thực chiến của tên lửa DF-17

AI và những thách thức pháp lý trong xã hội số hiện nay

AI và những thách thức pháp lý trong xã hội số hiện nay

[GALLERY] CEO tặng nhân viên quà 78 triệu để ngủ, kết quả bất ngờ

[GALLERY] CEO tặng nhân viên quà 78 triệu để ngủ, kết quả bất ngờ

Đức hợp tác với Hàn Quốc phát triển vũ khí chống lại bom lượn tầm xa

Đức hợp tác với Hàn Quốc phát triển vũ khí chống lại bom lượn tầm xa

“Bà hoả” thiêu rụi cửa hàng điện máy ở Hà Tĩnh

“Bà hoả” thiêu rụi cửa hàng điện máy ở Hà Tĩnh

[GALLERY] iPhone cũ nào đáng mua nhất 2025? Câu trả lời gây bất ngờ

[GALLERY] iPhone cũ nào đáng mua nhất 2025? Câu trả lời gây bất ngờ

Ông Trump cảnh báo hậu quả nếu Iran không tuân thủ thỏa thuận

Ông Trump cảnh báo hậu quả nếu Iran không tuân thủ thỏa thuận

Top tin bài hot nhất

Phát hiện nhóm lừa đảo bán thuốc Đông y giả trên mạng xã hội

Phát hiện nhóm lừa đảo bán thuốc Đông y giả trên mạng xã hội

23/06/2026 11:22
Chấn thương nghiêm trọng do tự ý "cấy bi" vùng kín tại nhà

Chấn thương nghiêm trọng do tự ý "cấy bi" vùng kín tại nhà

23/06/2026 14:06
[GALLERY] iPhone cũ nào đáng mua nhất 2025? Câu trả lời gây bất ngờ

[GALLERY] iPhone cũ nào đáng mua nhất 2025? Câu trả lời gây bất ngờ

23/06/2026 19:06
[GALLERY] Pháp chọn hệ thống Thundart nội địa thay thế HIMARS

[GALLERY] Pháp chọn hệ thống Thundart nội địa thay thế HIMARS

23/06/2026 12:24
Lừa đảo làm sổ đỏ, người đàn ông lĩnh 14 năm tù

Lừa đảo làm sổ đỏ, người đàn ông lĩnh 14 năm tù

23/06/2026 14:31

Giấy phép hoạt động báo chí số 29/GP-CBC Bộ TTTT cấp ngày 24/12/2020

Tổng biên tập: Nhà báo Nguyễn Thị Mai Hương

Phó Tổng biên tập: Nhà báo Nguyễn Danh Châu

Tòa soạn: Số 70 Trần Hưng Đạo, phường Cửa Nam, Hà Nội.

VPĐD tại TP.HCM: 590/24 Phan Văn Trị, phường Hạnh Thông, Thành phố Hồ Chí Minh.

Điện thoại: 024 6 254 3519

Hotline: 096 523 7756 (Toà soạn Hà Nội) / 091 122 1222 (VPĐD TPHCM)

Email: tkts@kienthuc.net.vn

Chuyên trang của Báo

Báo Tri thức và Cuộc sống - TIN TỨC PHỔ BIẾN KIẾN THỨC 24H

Liên hệ quảng cáo

Email: quangcao.kienthuc@gmail.com

DMCA.com Protection Status