【告発】Edge保存パスワードが丸見え…Microsoftは「仕様」

ノルウェーの国営送電会社Statnettで働くペネトレーションテスト専門家、トム・ヨラン・ソンスティビセテル・ローニング氏が、Microsoft Edgeの致命的な設計を白日の下に晒した。 Edgeは起動した瞬間、保存した全パスワードを復号し、プロセスメモリに平文で常駐させ続ける。今このセッションで触っていないサイトのクレデンシャルすら、全部!検証されたバージョンはEdge 147.0.3912.98。 4月29日、ノルウェーで開催された技術カンファレンス「BigBiteOfTech」(主催:Palo Alto Networks Norge)で、ローニング氏はこの事実を公開し、業界に衝撃を与えた。報告を受けたMicrosoftの公式回答は、たった3文字。「by design」、つまり仕様。 しかも、彼が検証した全てのChromium系ブラウザの中で、こんな挙動を見せたのはEdgeだけ。Chromeは2024年にApp-Bound Encryptionを導入し、復号鍵をChromeプロセスに固縛。さらに復号自体がオンデマンドで、メモリスクレイピングをほぼ無力化している。 極めつけはパラドックス。EdgeのUIは、パスワードを表示する前にWindows Helloでの再認証を要求する。だが同じEdgeプロセスは、すでに全平文をメモリに保持しているのだ。これは「セキュリティ劇場」と呼ばれても仕方ない。 共有環境では更に深刻。ターミナルサーバーで管理者1人を侵害すれば、ログオン中・切断中ユーザー全員のクレデンシャルが、タスクマネージャからのメモリダンプだけで刈り取れる。 あなたはこれでもEdgeに保存し続ける派?それともChromeへ乗り換える派?コメント欄で『◯◯職、◯◯派』と教えてほしいのだ! ━━━━━━━━━━━━━━━━━━━━ 🔗 参考情報 ━━━━━━━━━━━━━━━━━━━━ ・EdgeSavedPasswordsDumper/EdgeSavedPasswordsDumper at main · L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper · GitHub:https://github.com/L1v1ng0ffTh3L4N/Pr... ・Norsk forsker avslører Edge-passord i klartekst - ITavisen:https://itavisen.no/2026/05/04/micros... ・x.comhttps://x.com/IntCyberDigest/status/2... ・Microsoft Edge password manager security | Microsoft Learn:https://learn.microsoft.com/en-us/dep... ━━━━━━━━━━━━━━━━━━━━ 🎨 クレジット ━━━━━━━━━━━━━━━━━━━━ ・音声合成:VOICEVOX(https://voicevox.hiroshiba.jp/) ・キャラクターイラスト:坂本アヒル様 ━━━━━━━━━━━━━━━━━━━━ 📩 お仕事の依頼・お問い合わせ ━━━━━━━━━━━━━━━━━━━━ 最新AIツールやサービスの紹介依頼など、 お仕事に関するご連絡は下記アドレスまでお願いいたします。 ・メールアドレス:[email protected] ━━━━━━━━━━━━━━━━━━━━ 🚀 チャンネルについて ━━━━━━━━━━━━━━━━━━━━ ・最新のAI・ITニュースを爆速でお届け中! ・2026年4月開設。開始10日で登録者1,000人を突破! ・最新のAI動向や社会実装、最新トレンドを深掘り解説します。

【緊急】Linux、root奪取が止まらない。Microsoft警告の新亜種Fragnesia
▶︎

【緊急】Linux、root奪取が止まらない。Microsoft警告の新亜種Fragnesia

【将棋AI大会開幕】世界最強「氷彗」登場!開始13手から見たことない将棋に
▶︎

【将棋AI大会開幕】世界最強「氷彗」登場!開始13手から見たことない将棋に

A former Goldman Sachs employee thoroughly explains the shocking reason why AI development by gia...
▶︎

A former Goldman Sachs employee thoroughly explains the shocking reason why AI development by gia...

[WARNING] AI Is Not Your Friend! The Scientific Reasons You Shouldn't Ask for Advice [Latest 2026...
▶︎

[WARNING] AI Is Not Your Friend! The Scientific Reasons You Shouldn't Ask for Advice [Latest 2026...

【まだやってるの?】実は意味のないセキュリティ対策6選【リベ大公式切り抜き】
▶︎

【まだやってるの?】実は意味のないセキュリティ対策6選【リベ大公式切り抜き】

【緊急】Linuxに致命的欠陥…誰でもrootになれる状態に
▶︎

【緊急】Linuxに致命的欠陥…誰でもrootになれる状態に

Grokで電話対応・AIショッピング・ultracode変更など最新4選【AIニュース】
▶︎

Grokで電話対応・AIショッピング・ultracode変更など最新4選【AIニュース】

Ferrari is having its Jaguar moment. Why?
▶︎

Ferrari is having its Jaguar moment. Why?

What does "distillation" of AI mean? Why is the US so furious?
▶︎

What does "distillation" of AI mean? Why is the US so furious?

【Rust】なぜ、MicrosoftはC/C++を捨てるか?【ゆっくり解説】
▶︎

【Rust】なぜ、MicrosoftはC/C++を捨てるか?【ゆっくり解説】

All AIs point out singularities in human history. What are the historical anomalies pointed out b...
▶︎

All AIs point out singularities in human history. What are the historical anomalies pointed out b...

【衝撃】NGINXに18年物の重大バグ。AIが発見したRCE級脆弱性
▶︎

【衝撃】NGINXに18年物の重大バグ。AIが発見したRCE級脆弱性

社名をかけて12兆円を投じたメタバースが終わった理由
▶︎

社名をかけて12兆円を投じたメタバースが終わった理由

【緊急】BitLocker突破疑惑。Windows 11で新PoC公開
▶︎

【緊急】BitLocker突破疑惑。Windows 11で新PoC公開

主人がオオアリクイに殺されて1年が過ぎました。から20年が過ぎました─サイバー詐欺はどう進化したのか、その歴史と未来を語ります
▶︎

主人がオオアリクイに殺されて1年が過ぎました。から20年が過ぎました─サイバー詐欺はどう進化したのか、その歴史と未来を語ります

C++より嫌われた言語、Objective-Cの正体
▶︎

C++より嫌われた言語、Objective-Cの正体

【Windows11】そのイライラ、全部消せます。うざい"クソ仕様"を無効化する神設定を解説!【ゆっくり解説】
▶︎

【Windows11】そのイライラ、全部消せます。うざい"クソ仕様"を無効化する神設定を解説!【ゆっくり解説】

【CPU戦争】なぜ“弱い側”が世界を取ったのか【逆転の真相】
▶︎

【CPU戦争】なぜ“弱い側”が世界を取ったのか【逆転の真相】

なぜ繋がらないのにBluetoothは世界標準になったのか?
▶︎

なぜ繋がらないのにBluetoothは世界標準になったのか?

An unusual situation unfolds during China's Golden Week holiday: Tourist destinations suddenly be...
▶︎

An unusual situation unfolds during China's Golden Week holiday: Tourist destinations suddenly be...