Дом Securitywatch Google Chrome «не защищает конфиденциальные личные данные»

Google Chrome «не защищает конфиденциальные личные данные»

Видео: ЛАКИ БЛОК ГУГЛ ХРОМ Против МОЗИЛЛА ! Выживание На 1 Лаки Блок В МАЙНКРАФТ Нуб и Про (Сентябрь 2024)

Видео: ЛАКИ БЛОК ГУГЛ ХРОМ Против МОЗИЛЛА ! Выживание На 1 Лаки Блок В МАЙНКРАФТ Нуб и Про (Сентябрь 2024)
Anonim

Вы очень осторожны с конфиденциальными личными данными, такими как номер вашей кредитной карты, верно? Перед заполнением веб-формы с такой информацией вы всегда проверяете в адресной строке замок, который указывает на безопасное соединение. Но если вы используете Google Chrome для своего браузера, все ваши меры предосторожности ни к чему. Специалисты по работе с конфиденциальными данными в Identity Finder сообщают, что Chrome хранит локальные копии этих данных в базах данных, которые вообще не защищены.

Не первый раз

Это не первый случай, когда Chrome подвергается критике за неспособность защитить конфиденциальность пользователей. В исследовании, проведенном NSS Labs несколько месяцев назад, были оценены последние версии Internet Explorer, Firefox, Chrome и Safari. Они проверили конфигурацию каждого браузера по умолчанию для решения различных вопросов, связанных с конфиденциальностью, в том числе сторонних куки и геолокации. Internet Explorer вышел здесь явным победителем, тогда как защита конфиденциальности Chrome оказалась самой плохой.

Каковы риски?

Исследователи из Identity Finder сканировали компьютеры, принадлежащие нескольким сотрудникам, с помощью подробного диспетчера чувствительных данных компании. В результате сканирования были обнаружены тонны частной информации в базах данных и буферах протоколов Chrome, в том числе «имена, адреса электронной почты, почтовые адреса, номера телефонов, номера банковских счетов, номера социального страхования и номера кредитных карт». Эти данные были доступны для каждого сотрудника, который использовал Chrome в качестве основного браузера.

Любой, кто имеет физический доступ к компьютеру или доступ через локальную сеть, может легко прочитать все эти конфиденциальные личные данные. Его также можно было отобрать и позвонить домой с помощью трояна для кражи данных. Чтобы перепроверить, что это реальная опасность, исследователи придумали пробную версию. Согласно отчету, «злоумышленники могут получать огромные объемы личной информации, не требуя от пользователей вводить что-либо в форму или учетные данные системы». Кроме того, если вы продаете старый компьютер без полной перезаписи и очистки его жесткого диска, покупатель может легко получить доступ ко всей этой хранимой информации.

В отчете отмечается, что эти риски существовали начиная с Chrome 2.0, и что другие браузеры могут иметь аналогичные уязвимости. Google был уведомлен о результатах, но пока не ответил.

Что ты можешь сделать?

Естественно, что отчет призывает всех производителей браузеров усилить безопасность и определенно воздерживаться от хранения конфиденциальных данных в незащищенных базах данных. Между тем, вы можете взять дело в свои руки. Каждый раз, когда вы совершаете транзакцию с конфиденциальными личными данными, удалите свою недавнюю историю просмотров. В Internet Explorer, Firefox или Chrome нажатие Ctrl + Shift + Del вызывает окно, которое позволяет очистить указанные данные в течение указанного периода времени. Вы можете очистить только последний час, если хотите, или очистить историю просмотров «с начала времен».

Если вы в настоящее время используете Chrome в качестве основного браузера, просмотрите инфографику ниже (вы можете нажать на нее, чтобы увеличить изображение). Может быть, пришло время переключаться обратно?

Google Chrome «не защищает конфиденциальные личные данные»