Уязвимость в Chrome позволяет получить доступ к персональным данным пользователя
0
Уязвимость в Chrome позволяет получить доступ к персональным данным пользователя


Данные пользователя могут быть прочитаны любым, у кого есть физический доступ к жесткому диску, файловой системе и простому вредоносному ПО.

Эксперты безопасности из Identity Finder сообщили об уязвимости в Google Chrome, позволяющей злоумышленникам получать доступ к персональным данным пользователя, хранящимся в истории web-браузера. В своем блог-посте исследователи изложили методы получения доступа к информации в Chrome History Provider Cache, даже если она была введена на защищенный сайт. Кроме того, некоторые данные могут быть получены через Chrome Web Data и History.

Эксперты обнаружили уязвимость в Chrome SQLite и буферах протокола, в которых иногда может храниться такая информация, как имена, электронные и почтовые адреса, номера телефонов, номера банковских счетов, кредитных карт и соцстрахования. «Данные в браузере Chrome являются незащищенными и могут быть прочитаны любым, у кого есть физический доступ к жесткому диску, файловой системе или к простейшему вредоносному ПО. Существуют десятки хорошо известных эксплоитов для получения доступа к этим данным и локальным файлам», - говорится в блог-посте.

Об уязвимостях в Chrome уже известно некоторое время, однако исследователи утверждают, что их концепция является первой, демонстрирующей легкость, с которой злоумышленники могут получить доступ к персональной информации и похитить ее.

По словам экспертов, пользователи могут защитить свои персональные данные, предприняв несложные шаги. «Каждый раз, когда вы вводите номера кредитных карт или другую информацию в соответствующую форму, убедитесь, что были применены такие функции, как «Очистить сохраненные данные автозаполнения форм», «Очистить кэш», и «очистить историю браузера», а весь набранный текст будет потом стерт», - рекомендуют исследователи.

Identity Finder оповестил Google о своем исследовании, однако никакой реакции со стороны технологического гиганта пока не поступало.

Источник


Мое P.S. Вышесказанное насчет Google Chrome касается и Google Opera, использующего его же движок Blink. Именно поэтому я выбрал в качестве титульной картинки фрагмент из презентации Вадима Макеева ака pepelsbey, сотрудника Opera Software. (В своей презентации (в сети есть видео) Вадик изгавнил Престо и короновал Вебкит Блинк.) Вот такая любовь...


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...

тегиChrome, история

Ukraine  Комментарий #1, добавлен: 15 октября 2013, 02:43 [2] [Q] [#]
0
скорее всего это о
Обновление Условий использования

11 октября 2013 г.

Мы обновляем Условия использования Google. Новые Условия вступят в силу 11 ноября 2013 г.. Вы можете ознакомиться с ними здесь.

Поскольку многие пользователи не любят юридический жаргон, предлагаем вам обзор нововведений на простом русском языке.

Мы внесли три изменения:

Во-первых, объяснение, почему имя и фотография из вашего профиля могут появиться в продуктах Google (в том числе в отзывах, рекламе и других коммерческих материалах).
Вы можете указать, отображать ли ваши имя и фотографию в рекламе, в настройках рекомендаций друзей.
Во-вторых, напоминание о безопасности при использовании мобильных устройств.
В-третьих, информацию о том, как важно сохранять пароль в тайне.
Подробнее читайте ниже.

Почему имя вашего профиля и фотография могут появиться в продуктах Google (например, в отзывах и рекламе)

Мы стремимся предоставлять вам, а также вашим друзьям и близким наиболее полезную информацию. Рекомендации знакомых бывают важны, поэтому ваши близкие, друзья и знакомые могут видеть имя и фотографию из вашего профиля, а также такой контент, как ваши отзывы и объявления, которым вы добавляете +1. Это происходит, только когда вы выполняете какое-либо действие (например, добавляете +1, оставляете комментарий или читаете ленту), и видеть подобную информацию могут только люди, которым вы предоставили доступ к своему контенту. Когда вы работаете с сервисами Google, вы сами выбираете, какими материалами делиться с другими. Данное обновление Условий использования никак не влияет на то, кому вы открывали доступ к своим материалам ранее и кому сможете предоставлять его в будущем.

Благодаря обратной связи от знакомых вы можете экономить время и эффективнее использовать сервисы Google, в том числе Поиск, Карты, Play Маркет и рекламу. Например, ваши друзья могут увидеть, что вы поставили какому-либо альбому 4 звезды на странице группы в Google Play, а +1, добавленный вами любимой кондитерской, может отображаться в объявлении, которое эта кондитерская размещает при помощи Google. Подобные рекомендации мы называем открытыми отметками. Подробнее о них можно узнать здесь.

Управлять использованием имени профиля и фотографии можно при помощи настроек открытых отметок. Если вы установите "отключить", имя и фотография из вашего профиля не будет показываться в рекламе вашей любимой кондитерской или любом другом объявлении. Настройка управляет только использованием данных в объявлениях, поэтому имя и фотография вашего профиля могут показываться в других сервисах, таких как Google Play.

Если вы сообщали нам ранее, что не хотите, чтобы ваши +1 показывались в объявлениях, конечно, мы будем учитывать это даже после обновления Условий. Если вам ещё нет 18 лет, мы не будем показывать ваши данные в рекламе и некоторых других контекстах.

Кроме того, с помощью настроек рекламных предпочтений можно выбирать тематику объявлений. Подробнее...

Не забывайте о безопасности при использовании мобильных устройств

Руководствуйтесь здравым смыслом: не следует пользоваться нашими сервисами в тот момент, когда вы занимаетесь делом, требующим полной концентрации, например ведете автомобиль, и вам нежелательно отвлекаться. В такой ситуации лучше сосредоточьтесь на соблюдении правил дорожного движения.

Храните свой пароль в тайне

Для нас очень важно, чтобы ваша информация находилась в безопасности. Ваши имя пользователя и пароль Google дают вам доступ ко множеству полезных сервисов – Gmail, Google+, YouTube, списку контактов и многим другим. Любой, кому вы предоставляете свои логин и пароль, может с их помощью войти в ваш аккаунт Google и воспользоваться вашими данными. Поэтому если кто-либо попросит ваш пароль, подумайте, нельзя ли передать нужную информацию более безопасным способом.

Если мы заметим необычные действия (например, несколько неудачных попыток войти в ваш аккаунт или два входа в аккаунт за короткий промежуток времени с компьютеров, находящихся далеко друг от друга), вам может быть отправлено оповещение о подозрительной активности.

Узнайте о других способах обеспечить безопасность аккаунта Google, например двухэтапной аутентификации или паролях для отдельных приложений.

Благодарим за то, что дочитали до конца страницы. Мы понимаем, что эта информация не очень увлекательна, но считаем ее важной. Чтобы узнать, как новые Условия использования повлияют на вас, откройте раздел для вашей страны.

Cтатус: Имею полное право быть долбанутым в долбанутой стране.. :: изменен: 2014-07-06 02:20:46


С Любовью ВАШ ЗЛОЙ И НЕЛЮБИМЫЙ Nbjkm
Kazakhstan  Комментарий #2, добавлен: 17 октября 2013, 06:12 [2] [Q] [#]
0
Не нашел в опере хром просмотра доступных обновлений, он мне чтоли когда захочет сам выведет что есть обновления? йобаный он толстозад...

Оставить комментарий / Добавление ссылок в комментариях разрешено