- Origen
- Múltiples fuentes: Tom Jøran Sønstebyseter Rønning, Heise.de, Itavisen.no, Computerworld, Beauceron Security
- Fecha
- 2026-05-06T04:08:51.636605+00:00
- Resumen
- Un investigador noruego, Tom Jøran Sønstebyseter Rønning, ha descubierto que el gestor de contraseñas de Microsoft Edge guarda las credenciales en texto plano dentro de la memoria del proceso del navegador, incluso después de cerrarlo y reabrirlo. Esta vulnerabilidad afecta especialmente a equipos compartidos en entornos empresariales, facilitando el acceso no autorizado a las contraseñas. La publicación alemana Heise.de replicó el hallazgo y confirmó que las contraseñas permanecen accesibles en texto claro. Microsoft ha declarado que este comportamiento es 'por diseño', actitud criticada por expertos en seguridad como David Shipley, CEO de Beauceron Security, quien advierte que esta falla es una invitación abierta a ciberdelincuentes y que no existe justificación técnica para no implementar mejores medidas de protección, como las que utiliza Google Chrome con su sistema App Bound Encryption. Se recomienda a los usuarios y organizaciones considerar gestores de contraseñas alternativos más seguros.