Domov Securitywatch Google Chrome „nechráni citlivé osobné údaje“

Google Chrome „nechráni citlivé osobné údaje“

Video: Как активировать в браузере расширение и проверить его статус? Google Chrome (Septembra 2024)

Video: Как активировать в браузере расширение и проверить его статус? Google Chrome (Septembra 2024)
Anonim

S citlivými osobnými údajmi, ako je číslo vašej kreditnej karty, ste veľmi opatrní, však? Pred vyplnením webového formulára takýmito informáciami vždy skontrolujte na paneli s adresou visiaci zámok, ktorý označuje bezpečné pripojenie. Ak však používate prehliadač Google Chrome, všetky vaše preventívne opatrenia sú zbytočné. Špecialisti na citlivé údaje v nástroji Identity Finder hlásia, že prehliadač Chrome uchováva miestne kópie týchto údajov v databázach, ktoré nie sú vôbec zabezpečené.

Nie prvýkrát

Nie je to prvýkrát, čo sa prehliadač Chrome zapálil pre zlyhanie ochrany súkromia používateľov. Štúdia spoločnosti NSS Labs pred niekoľkými mesiacmi hodnotila najnovšie verzie prehliadačov Internet Explorer, Firefox, Chrome a Safari. Kontrolovali predvolenú konfiguráciu každého prehľadávača na riešenie rôznych problémov súvisiacich s ochranou súkromia, medzi ktoré patria súbory cookie tretích strán a geolokácia. Internet Explorer tu získal jednoznačného víťaza, zatiaľ čo ochrana súkromia prehliadača Chrome bola najchudobnejšia.

Aké je riziko?

Vedci v spoločnosti Identity Finder skenovali počítače patriace viacerým zamestnancom pomocou hĺbkového manažéra citlivých údajov spoločnosti. Pri skenovaní sa našlo veľa súkromných informácií v databázach SQLite a protokolových vyrovnávacích pamätiach prehliadača Chrome vrátane „mien, e-mailových adries, poštových adries, telefónnych čísel, čísel bankových účtov, čísel sociálneho zabezpečenia a čísel kreditných kariet“. Tieto údaje boli sprístupnené každému zamestnancovi, ktorý používal prehliadač Chrome ako primárny prehliadač.

Všetky tieto citlivé osobné údaje si môže ľahko prečítať ktokoľvek s fyzickým prístupom k počítaču alebo prístupom v miestnej sieti. Dalo by sa to tiež vyčítať a zavolať domov trójskym koňom, ktorý ukradol údaje. Aby vedci opäť skontrolovali, či ide o skutočné nebezpečenstvo, vychovávali vedci k využitiu dôkazov koncepcie. Podľa správy „Útočníci by mohli získať obrovské množstvo osobných informácií bez toho, aby od používateľov vyžadovali zadanie čohokoľvek do formulára alebo systémových poverení.“ Okrem toho, ak predáte starý počítač bez toho, aby ste úplne prepisovali a vymazali jeho pevný disk, kupujúci by mal ľahký prístup ku všetkým týmto uloženým informáciám.

V správe sa uvádza, že tieto riziká existujú už od prehliadača Chrome 2.0 a že podobné prehliadače môžu zdieľať aj iné prehliadače. Spoločnosť Google bola o zisteniach informovaná, ale zatiaľ neodpovedala.

Čo môžeš urobiť?

Správa samozrejme vyzýva všetkých tvorcov prehliadačov, aby zvyšovali bezpečnosť a určite zdržali ukladania citlivých údajov v nechránených databázach. Medzitým si môžete vziať veci do vlastných rúk. Kedykoľvek dokončíte transakciu zahŕňajúcu citlivé osobné údaje, vymažte svoju nedávnu históriu prehliadania. V prehliadačoch Internet Explorer, Firefox alebo Chrome stlačením klávesov Ctrl + Shift + Del otvoríte okno, ktoré vám umožní vyčistiť zadané údaje počas zadaného časového obdobia. Ak chcete, môžete vymazať iba poslednú hodinu, alebo môžete vymazať históriu prehľadávania „od začiatku času“.

Ak sa v súčasnosti spoliehate na prehliadač Chrome ako na primárny prehliadač, skontrolujte infographic nižšie (kliknutím naň zobrazíte väčší obrázok). Možno je čas vrátiť sa späť?

Google Chrome „nechráni citlivé osobné údaje“