এজ ব্রাউজারে পাসওয়ার্ড সুরক্ষায় একটি গুরুতর সমস্যা রয়েছে, কিন্তু মাইক্রোসফট বলছে এটি ইচ্ছাকৃতভাবেই করা হয়েছে।

আপনি যদি মাইক্রোসফট এজ- এ আপনার পাসওয়ার্ডগুলো সেভ করে থাকেন, তাহলে এই বিষয়টি আপনার জানা উচিত। প্রতিবার ব্রাউজারটি খোলার সময়, এটি আপনার সেভ করা সমস্ত পাসওয়ার্ড ডিক্রিপ্ট করে এবং সেগুলোকে ক্লিয়ারটেক্সট আকারে মেমরিতে লোড করে, যেখানে সেগুলো আপনার পুরো সেশন জুড়ে থেকে যায়। এর মানে হলো, আপনার পাসওয়ার্ডগুলো আপনার ডিভাইসের মেমরিতে অরক্ষিত অবস্থায় থাকে, এমনকি যদি আপনি সেগুলোর সাথে সম্পর্কিত কোনো সাইটে কখনো নাও যান।

নিরাপত্তা গবেষক টম রনিং এই আচরণটি আবিষ্কার করে মাইক্রোসফটকে জানান। তবে, সংস্থাটি জবাবে বলেছে যে এই আচরণটি পরিকল্পিতভাবেই করা হয়েছে।

এজ হলো একমাত্র ক্রোমিয়াম ব্রাউজার যা আপনার পাসওয়ার্ড এইভাবে সংরক্ষণ করে।

মাইক্রোসফট এজ ক্রোমিয়ামের উপর ভিত্তি করে তৈরি, যা গুগল ক্রোমেরও চালিকাশক্তি। কিন্তু ক্রোম পাসওয়ার্ডকে সম্পূর্ণ ভিন্নভাবে পরিচালনা করে। এটি কেবল তখনই পাসওয়ার্ড ডিক্রিপ্ট করে, যখন এটির প্রকৃতপক্ষে প্রয়োজন হয়, যেমন অটোফিলের সময়।

ক্রোম অ্যাপ্লিকেশন-বাউন্ড এনক্রিপশন নামে একটি ফিচারও ব্যবহার করে, যা ডিক্রিপশন কী-গুলোকে একটি অথেনটিকেটেড ক্রোম প্রসেসের সাথে যুক্ত করে রাখে, ফলে আক্রমণকারীদের পক্ষে মেমোরি থেকে পাসওয়ার্ড বের করে নেওয়া উল্লেখযোগ্যভাবে কঠিন হয়ে পড়ে। কিন্তু মাইক্রোসফট এজ এর কোনোটিই করে না।

রনিং একাধিক ক্রোমিয়াম-ভিত্তিক ব্রাউজার পরীক্ষা করে দেখেছেন যে, একমাত্র এজই চালু হওয়ার সময় সমস্ত সংরক্ষিত পাসওয়ার্ড মেমরিতে লোড করে এবং সেগুলোকে স্পষ্ট টেক্সট আকারে রেখে দেয়।

মাইক্রোসফট কী বলছে, এবং আপনার কি চিন্তিত হওয়া উচিত?

সাইবারনিউজকে দেওয়া এক বিবৃতিতে মাইক্রোসফট বলেছে, ব্যবহারকারীদের দ্রুত সাইন ইন করতে সাহায্য করার জন্যই এই ব্যবস্থাটি রয়েছে এবং এর অপব্যবহার করতে হলে আক্রমণকারীর ডিভাইসটিতে আগে থেকেই অ্যাডমিনিস্ট্রেটিভ অ্যাক্সেস থাকতে হবে।

নিরাপত্তা বিশেষজ্ঞরা মোটামুটি একমত যে, আপনি কোন ব্রাউজার ব্যবহার করছেন তা নির্বিশেষে অ্যাডমিন-স্তরের অ্যাক্সেস পাওয়া মানেই কার্যত পুরো সিস্টেমের নিরাপত্তা লঙ্ঘন। তা সত্ত্বেও, সাইবার নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে, আধুনিক ইনফোস্টিলার ম্যালওয়্যার বিশেষভাবে এনক্রিপ্টেড স্টোরেজ এবং রানটাইম এক্সপোজারের মধ্যবর্তী সময়টিকে লক্ষ্য করে, যা মেমরিতে থাকা ক্লিয়ারটেক্সট পাসওয়ার্ডকে একটি বাস্তব ঝুঁকিতে পরিণত করে।

আপনি কোন ব্রাউজার ব্যবহার করছেন তা নির্বিশেষে নিরাপত্তা বিশেষজ্ঞদের বাস্তবসম্মত পরামর্শ একই। আপনার ব্রাউজারে পাসওয়ার্ড সংরক্ষণ করা পুরোপুরি বন্ধ করুন এবং এর পরিবর্তে একটি ডেডিকেটেড পাসওয়ার্ড ম্যানেজার ব্যবহার শুরু করুন।