บ้าน Securitywatch Google chrome 'ล้มเหลวในการปกป้องข้อมูลส่วนบุคคลที่สำคัญ'

Google chrome 'ล้มเหลวในการปกป้องข้อมูลส่วนบุคคลที่สำคัญ'

วีดีโอ: Create and Edit Bookmarks in Google Chrome (กันยายน 2024)

วีดีโอ: Create and Edit Bookmarks in Google Chrome (กันยายน 2024)
Anonim

คุณระมัดระวังอย่างมากกับข้อมูลส่วนบุคคลที่ละเอียดอ่อนเช่นหมายเลขบัตรเครดิตใช่ไหม ก่อนที่จะกรอกแบบฟอร์มเว็บด้วยข้อมูลประเภทนี้คุณจะต้องตรวจสอบแถบที่อยู่เพื่อหากุญแจล็อคที่แสดงถึงการเชื่อมต่อที่ปลอดภัย แต่ถ้าคุณใช้ Google Chrome สำหรับเบราว์เซอร์ของคุณข้อควรระวังทั้งหมดของคุณนั้นไม่มีค่า ผู้เชี่ยวชาญด้านข้อมูลที่ละเอียดอ่อนที่รายงานตัวค้นหาข้อมูลประจำตัวที่ Chrome เก็บสำเนาของข้อมูลนั้นไว้ในฐานข้อมูลที่ไม่ปลอดภัย

ไม่ใช่ครั้งแรก

นี่ไม่ใช่ครั้งแรกที่ Chrome ประสบความล้มเหลวในการปกป้องความเป็นส่วนตัวของผู้ใช้ การศึกษาโดย NSS Labs เมื่อไม่กี่เดือนที่ผ่านมาได้ประเมิน Internet Explorer, Firefox, Chrome และ Safari เวอร์ชันล่าสุด พวกเขาตรวจสอบการกำหนดค่าเริ่มต้นของเบราว์เซอร์แต่ละครั้งเพื่อจัดการกับปัญหาความเป็นส่วนตัวที่หลากหลายรวมถึงคุกกี้จากบุคคลที่สามและตำแหน่งทางภูมิศาสตร์ Internet Explorer ออกมาอย่างเด่นชัดในที่นี้ในขณะที่การปกป้องความเป็นส่วนตัวของ Chrome นั้นแย่ที่สุด

ความเสี่ยงคืออะไร?

นักวิจัยที่ Identity Finder สแกนคอมพิวเตอร์ที่เป็นของพนักงานหลายคนโดยใช้ Sensitive Data Manager ของ บริษัท การสแกนพบข้อมูลส่วนตัวมากมายในฐานข้อมูล SQLite และบัฟเฟอร์โปรโตคอลของ Chrome รวมถึง "ชื่อที่อยู่อีเมลที่อยู่ทางไปรษณีย์หมายเลขโทรศัพท์หมายเลขบัญชีธนาคารหมายเลขประกันสังคมและหมายเลขบัตรเครดิต" ข้อมูลนี้ถูกเปิดเผยสำหรับพนักงานทุกคนที่ใช้ Chrome เป็นเบราว์เซอร์หลัก

ทุกคนที่สามารถเข้าถึงคอมพิวเตอร์หรือเข้าถึงเครือข่ายท้องถิ่นสามารถอ่านข้อมูลส่วนตัวที่ละเอียดอ่อนทั้งหมดนี้ได้อย่างง่ายดาย มันอาจถูกแยกออกและโทรกลับบ้านด้วยโทรจันขโมยข้อมูล ในการตรวจสอบอีกครั้งว่านี่เป็นอันตรายที่แท้จริงนักวิจัยได้ปูพื้นฐานการใช้ประโยชน์จากแนวคิดที่พิสูจน์ได้ ตามรายงาน "ผู้โจมตีสามารถได้รับข้อมูลส่วนบุคคลจำนวนมากโดยไม่ต้องให้ผู้ใช้ป้อนข้อมูลใด ๆ ลงในฟอร์มหรือข้อมูลประจำตัวของระบบ" นอกจากนี้หากคุณขายคอมพิวเตอร์เก่าโดยไม่เขียนทับและลบฮาร์ดไดรฟ์จนหมดสิ้นผู้ซื้อสามารถเข้าถึงข้อมูลที่เก็บไว้ทั้งหมดนี้ได้อย่างง่ายดาย

รายงานระบุว่ามีความเสี่ยงเหล่านี้เกิดขึ้นตั้งแต่ Chrome 2.0 และเบราว์เซอร์อื่น ๆ อาจแชร์ช่องโหว่ที่คล้ายกัน Google ได้รับแจ้งถึงสิ่งที่พบแล้ว แต่ยังไม่ตอบสนอง

คุณทำอะไรได้บ้าง?

โดยปกติแล้วรายงานจะกระตุ้นให้ผู้ผลิตเบราว์เซอร์ทุกรายเพิ่มความปลอดภัยและงดเว้นการจัดเก็บข้อมูลที่สำคัญในฐานข้อมูลที่ไม่มีการป้องกัน ในขณะเดียวกันคุณสามารถจัดการเรื่องของคุณเองได้ เมื่อใดก็ตามที่คุณทำธุรกรรมที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่ละเอียดอ่อนลบประวัติการเรียกดูล่าสุดของคุณ ใน Internet Explorer, Firefox หรือ Chrome กด Ctrl + Shift + Del จะปรากฏหน้าต่างที่ช่วยให้คุณล้างข้อมูลที่ระบุในช่วงเวลาที่กำหนด คุณสามารถล้างเพียงชั่วโมงที่ผ่านมาหากคุณต้องการหรือล้างประวัติการเข้าชมของคุณ "ตั้งแต่ต้น"

หากปัจจุบันคุณใช้ Chrome เป็นเบราว์เซอร์หลักให้ตรวจสอบอินโฟกราฟิกด้านล่าง (คุณสามารถคลิกเพื่อดูภาพขนาดใหญ่) อาจถึงเวลาเปลี่ยนกลับหรือไม่

Google chrome 'ล้มเหลวในการปกป้องข้อมูลส่วนบุคคลที่สำคัญ'