العودة لنسخة الموبايل
النسخة الكاملة

ثغرة امنية في متصفح مايكروسوفت ايدج تثير الجدل حول تخزين كلمات المرور

ثغرة امنية في متصفح مايكروسوفت ايدج تثير الجدل حول تخزين كلمات المرور

اثارت تقارير تقنية حديثة حالة من القلق في اوساط مستخدمي نظام التشغيل ويندوز 11 بعد الكشف عن خلل في طريقة تعامل متصفح مايكروسوفت ايدج مع بيانات الدخول الخاصة بالمستخدمين. واظهر باحث امني متخصص ان المتصفح يعمد الى تخزين كلمات المرور بصيغة غير مشفرة داخل ذاكرة الجهاز اثناء التشغيل مما يفتح الباب امام مخاطر محتملة. واوضحت التحليلات ان هذا السلوك التقني يجعل البيانات عرضة للاختراق في حال تمكن اي طرف خارجي من الوصول الى ذاكرة الجهاز وهو سيناريو يخشاه خبراء الامن السيبراني.

واكد الباحث الامني توم رونينغ ان متصفح ايدج يتصرف بشكل منفرد ومختلف عن باقي المتصفحات التي تعتمد على نفس نواة كروميوم في هذه النقطة بالتحديد. وبين ان هذا الاجراء يخالف المعايير الامنية المتبعة عالميا والتي تحتم تشفير بيانات المستخدمين الحساسة لضمان عدم وصول المخترقين اليها. واضاف ان وجود هذه البيانات في الذاكرة بشكل مكشوف يسهل مهمة البرمجيات الخبيثة في استخراجها حال حدوث اي هجوم سيبراني.

موقف مايكروسوفت من الثغرة المكتشفة

وكشفت شركة مايكروسوفت في ردها على الاستفسارات ان هذا السلوك ليس ثغرة بالمعنى التقليدي بل هو جزء من تصميم المتصفح لتعزيز الاداء وسرعة الوصول. واوضحت الشركة ان هذا الاجراء يوازن بين تجربة المستخدم وسهولة الوصول الى الحسابات معتبرة ان الوصول الى هذه البيانات يتطلب بالضرورة ان يكون الجهاز قد تعرض للاختراق بالفعل من قبل جهة خارجية. واكدت ان معايير الامن والخصوصية تظل من الركائز الاساسية التي تحرص عليها في تحديثاتها المستمرة.

وشدد خبراء امنيون على ان خطورة هذا الامر تتضاعف عند استخدام المتصفح في بيئات العمل الحساسة او على الخوادم التي قد تستخدم ايدج كمتصفح افتراضي. واضافوا ان المخترقين اذا نجحوا في الحصول على صلاحيات ادارية على مستوى النظام فان كلمات المرور المخزنة في الذاكرة ستكون هدفا سهلا ومباشرا. وبين التقرير ان هذه الممارسة تضعف من حصانة البيانات حتى في ظل وجود انظمة حماية متقدمة.

نصائح عملية لحماية بياناتك

واشار الباحث الامني الى ضرورة اتخاذ خطوات استباقية لحماية الحسابات الشخصية في ظل غياب تحديث فوري يغير من طريقة عمل المتصفح حاليا. واكد ان الحل الامثل للمستخدمين هو التوقف عن حفظ كلمات المرور مباشرة داخل المتصفح والاعتماد على برامج خارجية متخصصة في ادارة وتشفير البيانات. واوضح ان هذه الادوات تقوم بتخزين كلمات المرور في مخزن مشفر ولا تمنح المتصفح مفتاح الوصول الا عند الحاجة الفعلية لتسجيل الدخول.

واضاف ان استخدام مدير كلمات مرور خارجي يمثل طبقة حماية اضافية تفصل بين المتصفح وبين البيانات الحساسة مما يقلل من فرص تعرضها للتسريب. واكد ان الانتقال الى هذه الطريقة يعد اجراء وقائيا ضروريا لتعزيز الامن الرقمي في ظل التهديدات المتزايدة التي تستهدف المتصفحات بشكل عام. وبين ان الوعي الامني للمستخدم يظل دائما خط الدفاع الاول ضد مثل هذه الثغرات التقنية.

خطر يهدد اوعيتك الدموية.. لماذا يجب ان تتجنب خلط هذه المكونات الثلاثة في وجبتك؟ تحالف عمالقة الذكاء الاصطناعي مع البنتاغون: كيف يغير العقل الاصطناعي موازين القوى؟ معركة الهوية التاريخية.. تحركات فلسطينية رسمية ضد محاولات محو اسم فلسطين من المتحف البريطاني حاسبة القروض الشخصية والسكنية والسيارات في الأردن تصاعد حدة التوتر بين الحوثيين والقبائل وسط أزمة معيشية خانقة في اليمن تفاصيل مروعة لاستهداف طفل من ذوي الاحتياجات الخاصة في القدس "البوتاس العربية" تُنشئ أول محطة طاقة شمسية عائمة في الأردن بقدرة 6 ميجاواط ذروة حضور اماراتي قوي في معرض ساها الدولي للصناعات الدفاعية باسطنبول عمرو هنية يرزق بتوأم ويختار لهما اسمي “وسيم واصيل” تعديلات ترخيص المركبات بالأردن.. تسهيلات وفحص كل سنتين لهذه الفئة تحركات امنية سورية تنهي تمردا لمقاتلين اجانب في ادلب ريشة غزة تتحدى الركام: فنانون يحولون وجع الحرب الى لوحات امل عودة محركات V8 الى حلبات الفورمولا 1 هل تنتهي حقبة الهجين "صوت عمان" ينشر نتائج التحقيقات في جثتي عمان باريس توضح حقيقة استهداف سفينة فرنسية في مضيق هرمز مستقبل الموسيقى في عصر الذكاء الاصطناعي هل نغرق في محتوى رقمي بلا روح الملك: أي اتفاق لوقف الحرب يجب أن يضمن الحفاظ على أمن دول المنطقة سقوط ضحايا جدد في غزة وسط استمرار الخروقات الاسرائيلية مخططات التوسع الميداني في غزة.. هل تنهي اسرائيل العمل بـ الخط الاصفر؟