Microsoft se retracta de que Edge almacene tus contraseñas en texto plano en la RAM

<meta name=description content=Microsoft corrige su postura y niega que Edge guarde contraseñas en texto plano en la RAM. Descubre la verdad detrás de la polémica y la seguridad real del navegador.>

lunes, 18 de mayo de 2026 • 2 min de lectura • Equipo Q2BSTUDIO

Microsoft se retracta: Edge no almacena contraseñas en texto plano en la RAM

Recientemente se ha conocido un cambio de postura por parte de Microsoft respecto al almacenamiento de contraseñas en su navegador Edge. Inicialmente la compañía defendió que mantener las credenciales en texto plano dentro de la memoria RAM era una decisión de diseño deliberada, pero tras la presión de la comunidad de seguridad informática, ha rectificado y anunciado que a partir de la versión 148 del navegador los datos ya no permanecerán sin cifrar en memoria. Este incidente pone de relieve la importancia de gestionar adecuadamente la ciberseguridad en los entornos digitales actuales, donde cualquier aplicación o servicio que maneje información sensible debe garantizar la protección de los datos frente a accesos no autorizados.

La vulnerabilidad descubierta por un investigador noruego demostró que Edge cargaba todas las contraseñas guardadas en memoria sin ningún tipo de cifrado, incluso cuando el usuario no las estaba utilizando. Esto facilitaba que un atacante con acceso local al sistema pudiera extraerlas fácilmente. Aunque el administrador de contraseñas de Edge solicitaba autenticación para visualizar las credenciales, este mecanismo resultaba inútil si el atacante leía directamente la RAM. La falta de cifrado en memoria contradice las prácticas recomendadas en ciberseguridad, donde se espera que los gestores de contraseñas descifren las credenciales solo durante su uso y las eliminen inmediatamente después.

Este caso nos recuerda que la seguridad no debe ser una ocurrencia tardía, sino un pilar fundamental en el desarrollo de cualquier aplicación. En Q2BSTUDIO entendemos esta necesidad y ofrecemos servicios especializados en ciberseguridad y pentesting para ayudar a las empresas a identificar y corregir vulnerabilidades antes de que sean explotadas. Además, desarrollamos aplicaciones a medida y software a medida que integran inteligencia artificial, agentes IA y servicios cloud AWS y Azure, así como soluciones de inteligencia de negocio con Power BI, todo ello con un enfoque en la protección de datos y la resiliencia operativa.

La lección que deja este episodio es que confiar ciegamente en funciones integradas en los navegadores puede ser arriesgado. Para proteger sus credenciales, los usuarios deberían considerar migrar a gestores de contraseñas especializados que apliquen cifrado de extremo a extremo y borren las claves de la memoria tras su uso. Desde el punto de vista empresarial, contar con un partner tecnológico que domine tanto la ciberseguridad como el desarrollo de software robusto es clave para evitar incidentes similares. En Q2BSTUDIO combinamos nuestra experiencia en servicios cloud AWS y Azure, inteligencia artificial para empresas, y agentes IA con una sólida base en ciberseguridad para ofrecer soluciones integrales que protejan la información crítica de su organización.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.