Lar Securitywatch Google chrome 'falha ao proteger dados pessoais sensíveis'

Google chrome 'falha ao proteger dados pessoais sensíveis'

Vídeo: Реклама подобрана на основе следующей информации: (Outubro 2024)

Vídeo: Реклама подобрана на основе следующей информации: (Outubro 2024)
Anonim

Você é muito cuidadoso com dados pessoais sensíveis, como o número do seu cartão de crédito, certo? Antes de preencher um formulário da Web com esse tipo de informação, verifique sempre na barra de endereços o cadeado que indica uma conexão segura. Mas se você usa o Google Chrome para o seu navegador, todas as suas precauções são inúteis. Os especialistas em dados confidenciais do Identity Finder relatam que o Chrome mantém cópias locais desses dados em bancos de dados que não são protegidos.

Não é a primeira vez

Esta não é a primeira vez que o Chrome é criticado por não proteger a privacidade dos usuários. Um estudo realizado pelo NSS Labs há alguns meses avaliou as versões mais recentes do Internet Explorer, Firefox, Chrome e Safari. Eles verificaram a configuração padrão de cada navegador para lidar com vários problemas relacionados à privacidade, entre eles cookies de terceiros e geolocalização. O Internet Explorer foi um vencedor claro aqui, enquanto a proteção de privacidade do Chrome foi a mais pobre.

Qual é o risco?

Pesquisadores do Identity Finder examinaram computadores pertencentes a vários funcionários usando o Sensitive Data Manager da empresa. A verificação encontrou toneladas de informações privadas nos bancos de dados SQLite e buffers de protocolo do Chrome, incluindo "nomes, endereços de email, endereços para correspondência, números de telefone, números de contas bancárias, números de previdência social e números de cartão de crédito". Esses dados foram expostos para todos os funcionários que usaram o Chrome como navegador principal.

Qualquer pessoa com acesso físico ao computador ou através da rede local pode facilmente ler todos esses dados pessoais confidenciais. Também poderia ser filtrado e telefonado para casa por um Trojan que rouba dados. Para verificar se isso é um perigo real, os pesquisadores fizeram uma exploração de prova de conceito. De acordo com o relatório, "os invasores podem adquirir grandes quantidades de informações pessoais sem exigir que os usuários digitem nada em um formulário ou credenciais do sistema". Além disso, se você vender um computador antigo sem sobrescrever e limpar completamente o disco rígido, o comprador poderá acessar facilmente todas essas informações armazenadas.

O relatório observa que esses riscos existem desde o Chrome 2.0 e que outros navegadores podem compartilhar vulnerabilidades semelhantes. O Google foi notificado das descobertas, mas ainda não respondeu.

O que você pode fazer?

Naturalmente, o relatório incentiva todos os fabricantes de navegadores a aumentar a segurança e definitivamente a não armazenar dados confidenciais em bancos de dados desprotegidos. Enquanto isso, você pode resolver o problema com suas próprias mãos. Sempre que você concluir uma transação envolvendo dados pessoais confidenciais, exclua seu histórico de navegação recente. No Internet Explorer, Firefox ou Chrome, pressionar Ctrl + Shift + Del abre uma janela que permite limpar os dados especificados durante um período especificado. Você pode limpar apenas a última hora, se quiser, ou limpar seu histórico de navegação "desde o início".

Se você atualmente usa o Chrome como seu navegador principal, analise o infográfico abaixo (clique nele para obter uma imagem maior). Talvez seja hora de voltar?

Google chrome 'falha ao proteger dados pessoais sensíveis'