立刻卸载 Edge 浏览器,记得保存数据,立刻更改密码。

4 条回复
43 次浏览

挪威安全研究员 Tom Rønning 披露:Edge 在启动或解锁用户资料时会将已保存的密码登录凭据解密并以明文保留在浏览器进程内存中,他公开了 PoC 代码并上传至 GitHub: https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper

在共享终端、VDI 或被植入恶意程序的设备上的风险显著,需要保持高度关注。

建议临时措施:关闭浏览器的“保存密码”功能、清除已存密码、对关键账户启用多因素认证,并改用独立、受信任的密码管理器或确保终端完整性与系统更新。

高安全措施:立刻卸载 Edge 浏览器,保存数据,立刻更改密码,启用其他高安全的浏览器。

发表一个评论

R保持