A Chrome szinkronizálását az adatok ellopására használják

A támadók felfedezték, hogy a Chrome szinkronizálásával parancsokat küldhetnek a fertőzött embereknek

böngészők és adatok ellopása a rendszerekből, megkerülve a hagyományos védelmet.

A Chrome szinkronizálása lehetővé teszi a felhasználó könyvjelzőinek, böngészési előzményeinek, jelszavainak és egyéb beállításainak másolatainak tárolását a Google-felhőben.Ennek köszönhetően egy személy minden eszközről egyformán kényelmesen használhatja a böngészőt.

Egy biztonsági kutató felfedezte, hogy egy rosszindulatú Chrome-bővítmény a szinkronizálási funkciót használja a támadók távoli szerverével való kommunikációhoz.A hackerek ellophatják a számítógép tulajdonosának adatait is.

A kiterjesztés egy kiegészítőbiztonság a Forcepointtól. Használható a vállalati hálózatból a támadó Chrome böngészőjébe szivárgó csatornaként, vagy a fertőzött böngésző távoli irányításának módjaként.