يعتمد ملايين المستخدمين حول العالم على متصفح Microsoft Edge كأداة أساسية لتصفح الإنترنت وإدارة بياناتهم اليومية، مستفيدين من تكامله العميق مع نظام التشغيل Windows 11 وخدمات مايكروسوفت السحابية. ومع انتشار التهديدات السيبرانية وتعدد الحسابات الرقمية، يلجأ الكثيرون إلى استخدام مدير كلمات المرور المدمج (Built-in Password Manager) لحفظ بيانات الاعتماد وتعبئتها تلقائياً. وعلى الرغم من أن مايكروسوفت توفر طبقة حماية ظاهرية تعتمد على تقنية Windows Hello، إلا أن تحليلات أمنية حديثة كشفت عن ضعف معماري خطير في كيفية معالجة المتصفح للبيانات الحساسة داخل ذاكرة النظام.
في هذا التقرير التقني المفصل، نسلط الضوء على ثغرة أمنية حرجة تتمثل في تخزين كلمات المرور بصيغة نص صريح (Plain Text) داخل ذاكرة الوصول العشوائي (RAM)، مما يتيح للمهاجمين والبرمجيات الخبيثة استخراج بيانات تسجيل الدخول بسهولة فائقة دون الحاجة إلى تجاوز تشفير قرص التخزين أو كسر كلمات المرور الرئيسية.
كيف تعمل مدراء كلمات المرور في المتصفحات الحديثة؟
لفهم طبيعة الخلل التقني في Microsoft Edge، يجب أولاً فهم الآلية المعيارية التي تفترضها مبادئ الأمن السيبراني (Cybersecurity) لإدارة الحسابات وبيانات الاعتماد داخل المتصفحات ومحركات Chromium. عندما يقوم المستخدم بحفظ كلمة مرور جديدة، تمر البيانات بدورة حياة أمنية محددة تهدف إلى منع كشفها في أي مرحلة من مراحل المعالجة.
المعايير القياسية للتشفير والمعالجة في الذاكرة
تتطلب المعايير الحديثة لحماية البيانات الحساسة تطبيق الصرامة في التعامل مع ذاكرة المعالجة (Process Memory)، وتتلخص هذه الخطوات في النقاط التالية:
- التشفير الدائم في قرص التخزين (At-Rest Encryption): يتم حفظ بيانات الاعتماد في قاعدة بيانات محلية مشفرة باستخدام خوارزميات قوية مثل AES-256، ولا يمكن فك تشفيرها إلا بواسطة مفتاح خاص بملف تعريف المستخدم (User Profile).
- فك التشفير اللحظي عند الاستخدام (Just-in-Time Decryption): عندما يطلب المتصفح تعبئة حقل تسجيل الدخول في موقع ويب معين، يتم فك تشفير كلمة المرور في الذاكرة لجزء من الثانية فقط ليتم إرسالها إلى الخادم.
- المحو التلقائي من الذاكرة (Memory Scrubbing): بمجرد انتهاء عملية التعبئة التلقائية أو إغلاق علامة التبويب، يجب على المحرك البرمجي مسح النص الصريح من الذاكرة فوراً وإعادة الكتابة فوق قطاعات الذاكرة (Memory Overwriting) لمنع استرجاعها.
تفاصيل الثغرة الأمنية في Microsoft Edge: بيانات مكشوفة في الذاكرة
كشف باحث أمني مستقل يُدعى Tom عبر منصة X عن تجربة عملية تثبت فشل متصفح Microsoft Edge في تطبيق مبدأ المحو التلقائي للبيانات من الذاكرة. أظهرت التحليلات أن المتصفح يحتفظ بكلمات المرور المحفوظة على هيئة Plain Text داخل مساحة الذاكرة المخصصة لمعالجة المتصفح، وذلك حتى دون أن يقوم المستخدم بفتح الموقع المرتبط بتلك الكلمة أو استخدامها في جلسة التصفح الحالية.
وهم الحماية باستخدام Windows Hello
يظن معظم المستخدمين أن بياناتهم في أمان تام لأن متصفح Microsoft Edge يطلب مصادقة أمنية عبر Windows Hello (سواء باستخدام بصمة الأصبع، أو التعرف على الوجه، أو رمز PIN) قبل إظهار كلمة المرور في صفحة الإعدادات أو تعبئتها تلقائياً. هذا الإجراء يعطي انطباعاً مضللاً بالأمان؛ حيث أن نظام Windows Hello يحمي فقط واجهة المستخدم الرسومية (GUI) ويمنع المتطفل الحاضر جسدياً أمام الشاشة من رؤية النجوم المخفية، ولكنه لا يمنع عمليات استرداد البيانات البرمجية من خلف الكواليس.
التحليل البرمجي للتجربة: استخراج البيانات عبر Memory Dump
لإثبات وجود هذا العيب المعماري، تم إجراء اختبار اختراق مبسط يمكن لأي متخصص في فحص الأنظمة (System Forensics) أو أي برمجية خبيثة تنفيذه على نظام التشغيل ويندوز دون الحاجة إلى صلاحيات مسؤول معقدة، بواسطة الباحث Tom Jøran Sønstebyseter Rønning.
خطوات التنفيذ واستخراج النص الصريح
- إنشاء بيانات اعتماد اختبارية: قام الباحث بإنشاء حساب تجريبي وحفظ كلمة مرور معقدة داخل مدير كلمات المرور في متصفح Microsoft Edge.
- إعادة تشغيل المتصفح: تم إغلاق المتصفح تماماً وإعادة تشغيله لضمان بدء جلسة جديدة نظيفة، مع الاكتفاء بالوقوف على الصفحة الرئيسية (Start Page) دون فتح أي موقع ويب أو تفعيل التعبئة التلقائية.
- توليد تفريغ الذاكرة (Memory Dump): باستخدام أداة إدارة المهام في ويندوز Task Manager، تم الانتقال إلى تبويب العمليات (Processes)، والنقر بزر الفأرة الأيمن على عملية Microsoft Edge، واختيار Create dump file، مما أدى إلى حفظ ملف تفريغ ذاكرة بحجم يقارب 670 ميجابايت على القرص الصلب.
- الفحص باستخدام محرر الست عشري (Hex Editor): تم فتح ملف الذاكرة المفرغ باستخدام أداة Hex Editor بسيطة، وبإجراء بحث نصي سريع عن كلمة المرور المحفوظة، ظهرت الكلمة كاملة بصيغة Plain Text مقروءة بوضوح داخل قطاعات الذاكرة.
إن وجود بيانات الاعتماد غير مشفرة في ملفات تفريغ الذاكرة يعني أن أي برمجية تجسس (Spyware) أو فيروس سرقة بيانات (Info-Stealer Malware) يستطيع فحص ذاكرة العمليات النشطة وسحب أرشيف كلمات المرور بالكامل في ثوانٍ معدودة.
موقف مايكروسوفت الرسمي: قرار تصميم متعمد!
عند مراسلة الفريق الأمني في شركة مايكروسوفت والإبلاغ عن هذه الثغرة باعتبارها ضعفا برمجيا يتطلب تصحيحا عاجلا (Security Patch)، جاء رد الشركة مثيراً للجدل؛ حيث صرحت مايكروسوفت بأن هذا السلوك البرمجي ليس خطأً عرضياً، بل هو قرار تصميم واعٍ ومتعمد (Conscious and Intentional Design Decision). تبرر الشركات أحياناً هذه المنهجيات برغبتها في تحسين سرعة استجابة المتصفح وتقليل استهلاك معالج النظام (CPU Overhead) الناتج عن عمليات التشفير وفك التشفير المتكررة، إلا أن خبراء الأمن السيبراني يجمعون على أن التضحية بسرية بيانات القياس والاعتماد مقابل أجزاء من الملي ثانية في الأداء هو أمر غير مقبول في المعايير التقنية الحديثة.
مقارنة معمارية: Microsoft Edge مقابل Google Chrome
بما أن متصفح Microsoft Edge مبني على محرك Chromium مفتوح المصدر، فقد كان من الضروري فحص المتصفحات الأخرى التي تشترك في نفس البنية البرمجية لمعرفة ما إذا كانت المشكلة عامة أم خاصة بمايكروسوفت. أظهرت الاختبارات أن متصفحات Chromium الأخرى لم تظهر نفس الضعف في التعامل مع ذاكرة المعالجة.
كيف يتفوق Google Chrome في حماية الذاكرة؟
يتبنى متصفح Google Chrome نهجاً أمنياً أكثر صرامة وموثوقية في إدارة كلمات المرور المحفوظة، وذلك من خلال تطبيق تقنيات متقدمة أبرزها:
- فك التشفير عند الحاجة القصوى (On-Demand Decryption): لا يقوم كروم بفك تشفير قاعدة بيانات كلمات المرور عند بدء تشغيل التطبيق، بل ينتظر حتى يتفاعل المستخدم فعلياً مع حقل تسجيل الدخول في الموقع المستهدف.
- تقنية التشفير المرتبط بالتطبيق (App-Bound Encryption): أضافت جوجل طبقة أمنية إضافية تربط مفاتيح التشفير بهوية عملية متصفح كروم الموثقة (Authenticated Chrome Process) وتتكامل مع نظام امتيازات ويندوز، مما يمنع أي تطبيق خارجي أو عملية موازية في النظام من إعادة استخدام مفاتيح التشفير أو استخراج النص الصريح من ذاكرة المتصفح حتى لو امتلك صلاحيات النظام الكاملة.
المخاطر الأمنية المترتبة على مستخدمي الشركات والأفراد
تتعدى خطورة هذه الثغرة الاستخدام الشخصي لتشكل تهديداً استراتيجياً في بيئات العمل والشركات التي تعتمد على منظومة Microsoft 365 وتجبر موظفيها على استخدام متصفح إيدج الافتراضي. تتمثل أبرز المخاطر في:
- هجمات سرقة الجلسات والهوية (Identity Theft): سهولة وصول برمجيات Redline Stealer وغيرها من أدوات سرقة البيانات إلى ذاكرة المتصفح وسحب بيانات الدخول للبنوك والمنصات الحكومية وحسابات العمل الرسمية.
- تجاوز المصادقة الثنائية (2FA Bypass): في كثير من الأحيان، تؤدي سرقة كلمات المرور بالتزامن مع سرقة ملفات تعريف الارتباط (Session Cookies) المتواجدة أيضاً في الذاكرة إلى اختراق الحسابات دون الحاجة لإدخال رمز التحقق الثنائي.
- التعرض للهجمات المحلية (Local Privilege Escalation): في أجهزة الحاسوب المشتركة في مكاتب العمل أو مقاهي الإنترنت، يمكن لأي مستخدم يمتلك صلاحيات محدودة استخدام أدوات موجه الأوامر لسحب تفريغ الذاكرة للعمليات النشطة واستخراج كلمات مرور المستخدمين السابقين.
الخطوات العملية والحلول الموصى بها لحماية بياناتك
بناءً على المعطيات التقنية ورفض مايكروسوفت لتعديل هذا السلوك البرمجي في المدى المنظور، يتحتم على المستخدمين اتخاذ خطوات استباقية لحماية هويتهم الرقمية وتأمين حساباتهم الحساسة.
1. الانتقال إلى مدراء كلمات مرور مستقلين (Dedicated Password Managers)
الخطوة الأكثر أهمية هي التوقف الفوري عن استخدام مدير كلمات المرور المدمج في أي متصفح ويب، والاعتماد على تطبيقات متخصصة ومستقلة تعمل ببروتوكولات تشفير معززة مثل Zero-Knowledge Encryption وتضمن عدم كشف البيانات في ذاكرة النظام العام. من أبرز الخيارات الموثوقة:
- Bitwarden: حل مفتوح المصدر (Open Source) يوفر تشفيراً قوياً وشفافية برمجية عالية مع دعم كامل لمختلف أنظمة التشغيل والمتصفحات.
- 1Password: يتميز بهيكلية أمنية متقدمة تعتمد على المفاتيح السرية الحصرية (Secret Keys) وتقنيات حماية الذاكرة المتقدمة.
- KeePassXC: خيار مميز للمستخدمين الذين يفضلون تخزين قواعد بياناتهم محلياً دون الاعتماد على التخزين السحابي.
2. مسح كلمات المرور المحفوظة في Microsoft Edge
لتأمين جهازك الحالي، يجب تفريغ قاعدة بيانات المتصفح بشكل كامل باتباع الخطوات الآتية:
- افتح متصفح Microsoft Edge واضغط على أيقونة النقاط الثلاث في الزاوية العلوية واختَر Settings (الإعدادات).
- انتقل إلى قسم Profiles (ملفات التعريف) ثم اضغط على Passwords (كلمات المرور).
- قم بتعطيل خيار Offer to save passwords (عرض حفظ كلمات المرور).
- انتقل إلى قائمة كلمات المرور المحفوظة واعمل على حذفها بالكامل بعد التأكد من نقلها إلى مدير كلمات مرور خارجي آمن.
- توجه إلى قسم Privacy, search, and services واضغط على Clear browsing data لتمسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط.
3. الاعتماد على متصفحات بديلة تركز على الأمان
إذا كنت تبحث عن بيئة تصفح أكثر أماناً وتحترم سرية البيانات في معالجة الذاكرة، ننصحك بالانتقال إلى متصفحات تدعم العزل الذاكري المتقدم، وللمزيد من التوجيهات الرسمية حول أمان المتصفحات وممارسات حماية الذاكرة، يمكنك مراجعة التوثيق التقني الرسمي لمشروع Chromium لفهم معايير التشفير القياسية. كما يمكنك الاعتماد على متصفحات مثل Brave أو Mozilla Firefox أو النسخة المحدثة من Google Chrome.
إن الخطأ الأكبر الذي يقع فيه المستخدم هو الخلط بين راحة الاستخدام (Convenience) والأمان الحقيقي (Security). إن الاعتماد على واجهات المصادقة البيومترية مثل Windows Hello كضامن وحيد لحماية كلمات المرور دون النظر إلى البنية التحتية لمعالجة الذاكرة هو ثغرة يسهل على المهاجمين استغلالها. في ظل استمرار Microsoft في اعتماد هذه المعمارية البرمجية، يبقى الخيار الوحيد والأمثل أمام المهنيين والمستخدمين هو عزل كلمات المرور الحساسة خارج بيئة المتصفح تماماً واستخدام أدوات تشفير متخصصة ومستقلة.





إرسال تعليق
1. نأمل الحفاظ علي الذوق العام وآراء وتعليقات الغير.
2. تجنب استخدام الكلمات البذيئة وتجنب أسلوب الهجوم والتجريح.
3. تذكر، ما يلفظ من قول إلا لديه رقيب عتيد.
4. يجب الالتزام التام بجميع قوانين سياسة الخصوصية.
5. يمكنك نشر رابط صورة أو فيديو ليتم عرضها في التعليق.