BREAKING

TEKNOLOGI

Microsoft Edge Ubah Cara Simpan Password Demi Keamanan

Microsoft segera memperbarui browser Edge untuk menghentikan penyimpanan password dalam teks polos di RAM setelah menerima kritik tajam terkait celah keamanan.

SEANTERONEWS.com – Microsoft akhirnya merespons kritik keras terkait desain keamanan pada browser Edge. Perusahaan mengumumkan akan segera menghentikan praktik penyimpanan password (kata sandi) dalam bentuk teks polos (plaintext) di memori akses acak (RAM) komputer. Kebijakan ini diambil setelah adanya temuan bahwa desain tersebut membuka celah bagi malware untuk mencuri kredensial pengguna.

Langkah perubahan ini dikonfirmasi langsung oleh Andrew Ritz, VP for Edge Security. “Kami menangani masalah yang dilaporkan tersebut dengan segera. Kami tidak lagi memuat password ke dalam memori saat browser pertama kali dijalankan,” tulis Ritz dalam pernyataan resminya di LinkedIn.

Pembaruan ini telah tersedia di kanal pengujian Canary dan akan segera disebarkan ke seluruh pengguna versi stabil melalui pembaruan otomatis dalam waktu dekat. Pengguna tidak perlu melakukan tindakan manual apa pun untuk mendapatkan perlindungan ini.

Kontroversi bermula ketika seorang peneliti keamanan, Tom Jøran Sønstebyseter Rønning, menemukan bahwa password yang disimpan di Edge dapat diekstraksi dengan mudah menggunakan alat sederhana melalui command prompt yang memiliki hak akses administrator. Rønning mencatat bahwa Edge adalah satu-satunya browser berbasis Chromium yang berperilaku demikian, sementara browser lain seperti Google Chrome hanya melakukan dekripsi saat diperlukan.

Awalnya, Microsoft sempat membela diri dengan menyatakan bahwa desain tersebut bertujuan mempercepat proses masuk pengguna dan menegaskan bahwa akses tersebut hanya bisa dilakukan jika perangkat sudah terlebih dahulu terinfeksi malware. Namun, argumen tersebut memicu perdebatan luas di komunitas keamanan siber.

Gareth Evans, Security Lead Edge, menjelaskan bahwa sebelumnya mereka menganggap serangan berbasis malware dengan hak akses tinggi berada di luar cakupan model ancaman standar peramban. Namun, sejalan dengan komitmen Secure Future Initiative yang diusung perusahaan sejak 2023, Microsoft memutuskan untuk memperketat pertahanan guna mengurangi risiko paparan data.

Selain memperbaiki mekanisme penyimpanan password, Microsoft juga sedang mengevaluasi kembali proses penanganan laporan dari peneliti keamanan agar kedepannya respon perusahaan bisa lebih tanggap dan efektif.

“Anda memercayakan sesuatu yang sangat pribadi kepada kami saat menyimpan password di Edge, dan kami tidak menganggap hal itu remeh,” tegas Ritz. Langkah ini diharapkan mampu memulihkan kepercayaan pengguna terhadap keamanan browser andalan Microsoft tersebut di tengah meningkatnya ancaman siber global.

author avatar
Redaksi Editor
Seantero News

Leave A Reply

Your email address will not be published. Required fields are marked *

Related Posts