Chrome-synkronisering brukes til å stjele data

Angripere har oppdaget at de kan bruke synkronisering i Chrome for å sende kommandoer til infiserte personer

nettlesere og stjele data fra systemer som omgår tradisjonelle sikkerhetstiltak.

Synkronisering i Chrome lar deg lagre kopierbrukerbokmerker, nettleserhistorikk, passord og andre innstillinger i Google-skyen. Takket være dette kan en person bruke nettleseren like praktisk fra alle enheter.

Det fant en sikkerhetsforskerEn ondsinnet utvidelse for Chrome bruker synkroniseringsfunksjonen til å kommunisere med en ekstern server av angripere. Hackere kan også stjele dataeierens data.

Utvidelsen er et tilleggsikkerhet fra Forcepoint. Den kan brukes som en lekkasjekanal fra bedriftsnettverket til angriperens Chrome-nettleser, eller som en måte å kontrollere den infiserte nettleseren på avstand.