Microsoft Edge는 사용하지 않을 때도 모든 비밀번호를 메모리에 평문으로 저장한다 | Hacker News
Microsoft Edge stores all passwords in memory in clear text, even when unused | Hacker News
TL;DR AI
1분핵심 요약
해커 뉴스에서는 Microsoft Edge가 저장된 비밀번호를 유휴 상태에서도 메모리에 복호화된 채로 유지한다는 주장이 제기됐다.
일부는 프로세스 메모리에 접근할 수 있다면 이미 시스템이 상당히 침해된 것이라 실질적 위험은 제한적이라고 본다.
반면 메모리에 평문 비밀번호를 덜 남기는 것 자체가 기회형 공격과 메모리 스크래핑을 줄이는 데 의미가 있다고 주장한다.
이번 논의는 Windows 같은 환경에서 브라우저 비밀번호 관리자가 실제로 어디까지 보호를 제공할 수 있는지에 초점이 맞춰졌다.



