Chrome sinhronizācija tiek izmantota datu nozagšanai

Uzbrucēji ir atklājuši, ka viņi var izmantot sinhronizāciju pārlūkā Chrome, lai nosūtītu komandas inficētām personām

pārlūkprogrammas un zagt datus no sistēmām, apejot tradicionālos drošības pasākumus.

Sinhronizācija pārlūkā Chrome ļauj saglabāt kopijaslietotāju grāmatzīmes, pārlūkprogrammas vēsture, paroles un citi iestatījumi Google mākonī. Pateicoties tam, cilvēks var vienlīdz ērti izmantot pārlūkprogrammu no visām ierīcēm.

Drošības pētnieks to atklājaĻaunprātīgs Chrome paplašinājums izmanto sinhronizācijas funkciju, lai sazinātos ar uzbrucēju attālo serveri. Hakeri var arī nozagt datora īpašnieka datus.

Paplašinājums ir papildinājumsdrošība no Forcepoint. To var izmantot kā noplūdes kanālu no uzņēmuma tīkla uz uzbrucēja pārlūku Chrome vai kā veidu, kā kontrolēt inficēto pārlūku no attāluma.