InPrivate trong trình duyệt Edge lưu trữ bí mật dữ liệu lướt web

Edge là quân bài quan trọng trong thị trường trình duyệt  của Microsoft , thay thế Internet Explorer trong Windows 10 và trở thành trình duyệt  ngầm định của hệ điều hành này .

Microsoft tuyên bố nó an toàn hơn , nhanh hơn và tin cậy hơn những phiên bản trình duyệt  trước kia .

Nhưng vấn đề bảo mật và sự riêng tư trong Edge vẫn chưa được như sự kì vọng của người dùng . Trong cuộc điều tra mới đây do nhà nghiên cứu Ashish Singh thực hiện đã tiết lộ chế độ InPrivate của Edge , cho phép người dùng lướt web mà không lưu trữ bất kì dấu vết nào trên máy tính , thực chất lưu trữ nhiều thông tin và có thể bị tin tặc truy cập được .

Khi mở Edge trong chế độ InPrivate , trình duyệt  sẽ thông báo nói rằng “ khi dùng tab InPrivate , dữ liệu trình duyệt  của bạn ( như Cookie , lịch sử hoặc những file tạm thời ) không  lưu lại trên máy tính sau khi bạn thực hiện . Edge xóa dữ liệu tạm thời từ PC sau khi tab InPrivate được đóng lại “ . Nhưng điều đó không  phải như vậy mà những thông tin đó không chỉ được lưu trữ mà có thể truy cập được vào đó sau khi đóng giao dịch .

Điều tra cho thấy thông tin thu thập được lưu trữ trong ổ cứng trong file WebCache trong bảng có tên gọi “Container_n” . Nếu tin tặc truy cập được tới máy tính nạn nhân và lấy được dữ liệu lưu trữ trong ổ cứng thì có thể phân tích những file WebCache và xem được tất cả những trang web đã truy cập trong chế độ InPrivate .

Vị trí ngầm định của file , mà lưu trữ lịch sử trình duyệt  cho cả Internet Explorer và Microsoft Edge là

\\Users\\user_name\\AppData\\Local\\Microsoft\\Windows\\WebCache\\WebCacheV01.dat

Vị trí file cache này là

Users\\user_name\\AppData\\Local\\Packages\\

Microsoft.MicrosoftEdge_xxxxx\\AC\\#!001\\MicrosoftEdge\\Cache\\

Với những trình duyệt  khác trên thị trường , bao gồm FireFox , Chrome và Internet Explorer , cũng có vấn đề tương tự cách đây vài năm trước nhưng đã được sửa chữa ngay sau đó một cách nhanh chóng .

Microsoft cũng đã lên tiếng khẳng định đã biết được vấn đề này tại The Verge và giải thích đang làm việc để nhanh chóng sửa lỗi nhanh nhất có thể .