보안 감시 Google 크롬은 '민감한 개인 정보를 보호하지 못합니다'

Google 크롬은 '민감한 개인 정보를 보호하지 못합니다'

비디오: Обзор игры: Chrome (Хром). (십월 2024)

비디오: Обзор игры: Chrome (Хром). (십월 2024)
Anonim

신용 카드 번호와 같은 민감한 개인 정보는 매우 신중합니까? 이런 종류의 정보로 웹 양식을 작성하기 전에 항상 주소 표시 줄에 보안 연결을 나타내는 자물쇠가 있는지 확인하십시오. 그러나 브라우저에 Chrome을 사용하는 경우 모든 예방 조치를 취하지 않아도됩니다. Identity Finder의 민감한 데이터 전문가는 Chrome이 보안되지 않은 데이터베이스에 해당 데이터의 로컬 사본을 보관한다고보고합니다.

처음이 아님

사용자의 개인 정보를 보호하지 못해 Chrome이 처음 시작된 것은 아닙니다. 몇 달 전 NSS Labs의 연구에 따르면 최신 버전의 Internet Explorer, Firefox, Chrome 및 Safari가 평가되었습니다. 이들은 타사 쿠키 및 지리적 위치 중 다양한 개인 정보 관련 문제를 처리하기 위해 각 브라우저의 기본 구성을 확인했습니다. Chrome의 개인 정보 보호가 가장 열악한 반면 Internet Explorer가 여기에서 확실한 승자가되었습니다.

위험은 무엇입니까?

Identity Finder의 연구원들은 회사의 심도있는 Sensitive Data Manager를 사용하여 여러 직원의 컴퓨터를 스캔했습니다. 스캔 한 결과 "이름, 이메일 주소, 메일 주소, 전화 번호, 은행 계좌 번호, 주민등록번호 및 신용 카드 번호"를 포함하여 Chrome의 SQLite 데이터베이스 및 프로토콜 버퍼에서 수많은 개인 정보가 발견되었습니다. 이 데이터는 Chrome을 기본 브라우저로 사용한 모든 직원에게 노출되었습니다.

컴퓨터에 물리적으로 액세스하거나 로컬 네트워크를 통해 액세스 할 수있는 사람이라면 누구나이 중요한 개인 데이터를 쉽게 읽을 수 있습니다. 또한 데이터를 훔치는 트로이 목마로 체로 걸러 전화를 걸 수도 있습니다. 이것이 실제 위험임을 재확인하기 위해 연구자들은 개념 증명 (proof-of-concept) 익스플로잇을 조롱했습니다. 보고서에 따르면 "공격자는 사용자가 양식이나 시스템 자격 증명에 어떤 것도 입력하지 않아도 방대한 양의 개인 정보를 얻을 수 있습니다." 또한 하드 드라이브를 완전히 덮어 쓰지 않고 오래된 컴퓨터를 판매하면 구매자는 저장된 모든 정보에 쉽게 액세스 할 수 있습니다.

이 보고서에 따르면 이러한 위험은 Chrome 2.0 이후로 발생했으며 다른 브라우저에서도 유사한 취약점을 공유 할 수 있습니다. Google은 조사 결과를 통보 받았지만 아직 응답하지 않았습니다.

당신은 무엇을 할 수 있나요?

당연히이 보고서는 모든 브라우저 제조업체가 보안을 강화하고 보호되지 않은 데이터베이스에 민감한 데이터를 저장하지 않도록 권장합니다. 한편, 당신은 자신의 손에 문제를 취할 수 있습니다. 민감한 개인 데이터와 관련된 거래를 완료 할 때마다 최근 검색 기록을 삭제하십시오. Internet Explorer, Firefox 또는 Chrome에서 Ctrl + Shift + Del을 누르면 지정된 기간 동안 지정된 데이터를 지울 수있는 창이 나타납니다. 원하는 경우 마지막 시간 만 지우거나 "처음부터"인터넷 사용 기록을 지울 수 있습니다.

현재 Chrome을 기본 브라우저로 사용하고 있다면 아래 인포 그래픽을 검토하십시오 (더 큰 이미지를 보려면 클릭하십시오). 어쩌면 다시 전환해야 할 때입니까?

Google 크롬은 '민감한 개인 정보를 보호하지 못합니다'