Ouvrir le menu principal

MacGeneration

Recherche

Edge laisserait traîner les mots de passe en clair dans la mémoire

Félix Cattafesta

mercredi 06 mai 2026 à 10:11 • 19

Logiciels

Il y a visiblement des trous dans la raquette du gestionnaire de mots de passe intégré à Edge. Selon le chercheur Tom Jøran Sønstebyseter Rønning, le navigateur de Microsoft charge tous les mots de passe enregistrés sous forme de texte accessible en clair, même lorsqu’ils ne sont pas sollicités. La faille a été testée sur la version 147.0.3912.98 de Edge, et Microsoft ne semble pas vouloir la corriger.

Le site Heise.de a confirmé la faille avec un petit test. Il a enregistré un nouveau mot de passe dans le gestionnaire, qui n’est censé être accessible qu’après un déverrouillage. Le journaliste a alors redémarré le navigateur avant d’aller effectuer un vidage mémoire du processus Edge via le Gestionnaire des tâches Windows. La copie faisait 670 Mo, et il a suffi d’une recherche pour retrouver en clair le mot de passe enregistré précédemment.

Le problème est préoccupant, et d’autant plus surprenant que le dernier mot de passe n’avait même pas été utilisé. En pratique, les mots de passe ne devraient être déchiffrés qu’au moment de leur utilisation et effacés de la mémoire très rapidement. Ici, d’après les tests de Rønning et de Heise, Edge semble charger les identifiants en mémoire même si les sites web concernés n’ont rien demandé. Certes, un attaquant capable de récupérer la RAM de la machine aura sans doute déjà d’autres leviers à sa disposition, mais cela reste un angle mort gênant pour un gestionnaire de mots de passe.

Rønning affirme avoir rapporté sa trouvaille à Microsoft, qui aurait expliqué qu’il ne s’agissait pas d’un bug, mais d’une feature. Selon son post LinkedIn, Microsoft aurait déclaré que ce comportement était « by design » (par conception). Une réponse étonnante pour un comportement qui, sans être forcément exploitable à distance tel quel, réduit fortement l’intérêt d’un gestionnaire censé garder les mots de passe hors de portée.

Le comportement ne semble pas généralisé à tous les navigateurs Chromium. Rønning affirme qu’Edge est le seul navigateur basé sur Chromium qu’il a testé à agir de cette manière. À titre de comparaison, Chrome ne déchiffrerait les mots de passe qu’au moment où ils sont nécessaires, par exemple lors d’un remplissage automatique ou quand l’utilisateur les consulte explicitement.

ChatGPT : après la santé, l’IA d’OpenAI veut aussi analyser vos comptes bancaires

15/05/2026 à 20:30

• 30


L'IA Mythos Preview a permis de contourner la meilleure protection matérielle d'Apple, le MIE des puces M5

15/05/2026 à 17:35

• 18


Le rachat de SFR par Bouygues, Free et Orange prend du retard

15/05/2026 à 17:22

• 17


Une faille permet de contourner BitLocker sous Windows 11, et ça ressemble à une porte dérobée

15/05/2026 à 15:55

• 23


Les Mac Studio que vous ne pouvez pas acheter sont dans les serveurs AWS d'Amazon

15/05/2026 à 12:35

• 18


Microsoft prépare des manettes capables de se connecter au cloud, sans console

15/05/2026 à 11:30

• 28


Raycast 2 se prépare avec une première bêta déjà bien fournie

15/05/2026 à 08:45

• 6


Sihoo Doro C300 Pro V2 : le fauteuil qui colle à vos mouvements plutôt que de les figer 📍

15/05/2026 à 08:00

• 0


Codex Mobile code et pilote les Mac depuis un smartphone

15/05/2026 à 07:58

• 19


Intel aurait déjà commencé la production test pour Apple

14/05/2026 à 22:00

• 25


ChatGPT dans Siri : Altman trouve le deal injuste et voudrait attaquer Apple

14/05/2026 à 21:30

• 56


La taxe sur les petits colis devait amener 400 millions sur l'année, elle se limite à 2,3 millions d'euros par mois

14/05/2026 à 19:26

• 71


Nvidia a dépassé 5,5 billions de dollars de capitalisation boursière, une première

14/05/2026 à 17:11

• 42


Apple sort Safari 26.5 pour Sequoia et Sonoma, un peu trop en retard

14/05/2026 à 14:58

• 13


Coup d’œil sur l’Active Sport Loop, le bracelet pour sportif signé Native Union

14/05/2026 à 11:35

• 1


Attention aux autorisations de macOS si vous avez de la domotique et un autre navigateur que Safari

14/05/2026 à 11:05

• 19