Chi produce browser incentiva gli utenti a salvare le password direttamente al loro interno perché più comodo, più veloce e più integrato. Microsoft Edge non fa eccezione e utilizza le password per rendere snelle le procedure di login alle risorse web, compilando campi in modo automatico e usando una gestione centralizzata delle credenziali.
Le comodità hanno un prezzo e, nel caso di Microsoft Edge, lo ha portato alla luce il ricercatore norvegese Tom Jøran Sønstebyseter Rønning il quale, su X (Twitter), ha mostrato come Edge carichi nella memoria del computer, la Ram, tutte le password che l’utente ha salvato nel tempo. Non soltanto quelle utili alla sessione web in corso ma tutte le password e tutte leggibili senza cifratura, almeno fino a quando il browser rimane aperto.
Così, il ricercatore norvegese, ha sottolineato l’importanza della gestione delle credenziali d’accesso proprio in concomitanza con il World Password Day che, dal 2013, viene celebrato il primo giovedì del mese di maggio (quest’anno il 7 maggio).
Microsoft Edge e le password in chiaro
Edge sarebbe l’unico browser Chromium - progetto open source sviluppato principalmente da Google – testato dal ricercatore a caricare tutte le password contemporaneamente nella memoria del sistema.






