Компания откри уязвимост в Google Chrome

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Компания откри уязвимост в Google Chrome

Днес информацията е власт, така както не е било никога преди. Личните данни, които много от нас споделят в мрежата са апетитна хапка не само за онлайн рекламни мрежи и социални сайтове, но и за злоумишленици. И докато социалните мрежи и рекламодателите не искат да откраднат нищо от вас, то престъпниците, веднъж докопали се до няколкото бита от личното ви пространство могат да направят живота ви кошмар. И макар голяма част от отговорността да запазим личните си данни се полага на нас, то големите компании също имат функция тук.

В тази връзка, последните нововъдения в политиките на техногигантите Facebook и Google не говорят особено добре в полза на желанието на тези компании да защитят конфиденциалността на своите потребители.

Тези дни дойде и разкритието на разработчик по сигурността, който е открил нещо смущаващо в браузъра Chrome – един от флагманските продукти на Google.

Компания откри уязвимост в Google Chrome

Identity Finder съобщи за откриването на уязвимост в браузъра, която позволява на злоумишленици да получат достъп до ценни потребителски данни, които се съхраняват в историята на браузъра. В блога на сайта на компанията бива онагледен метод за получаването на данни, намиращи се в Chrome History Provider Cache и то след като са били въведени в защитен уебсайт, като данни биват достигани и в Chrome Web Data и History.

Уязвимостта, за която става дума се крие в буферите на протокола на Chrome SQLite, където може да се съхранява важна информация, която е била въведена от потребителя. – име, електронен и физически адрес, телефонен номер, номер на банковата сметка, на социалната осигуровка и други.

„Данните в браузъра биха могли да бъдат прочетени от всеки с физически достъп до диска, до файловата система или просто посредством малуер“, пишат на сайта. И нещо повече. Разработчиците създават proof-of-concept експлойт, с който доказват твърденията си.

„Като свържем точките една с друга, ние се надяваме, че ще образоваме потребителите, че Chrome съхранява данните в некриптиран вид и това е добре да се знае. Искаме също така да ангажираме вниманието на отделните потребители и представители на бизнеса да управляват разумно критично важните си данни“, обяснява Арън Тайтъс, гавен инспектор по запазване на конфиденциалността на информацията към Identity Finder.

За да избегнете рискове свързани с тази уязвимост, Тайтъс дава няколко съвета, които ще ви предпазят от неприятности. Просто всеки път, след като попълвате важна идентифицираща ви информация в полета по интернет страница, отидете в настройките на браузъра и се възползвайте от Clear saved Autofill form data („Почисти автоматично въвежданата информация“), Empty the cache („Изчисти кеша“), и Clear browsing history („Почисти историята на браузването“). И разбира се не ви трябва всеки път да го правите. Може просто да настроите браузъра да извършва горните действия след затваряне на Chrome. Това ще изключи възможността на попаднал на системата ви малуер да се възползва от посочената уязвимост.

Identity Finder са докладвали на Google за откритието си, но все още няма отговор.

Компания откри уязвимост в Google Chrome

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини