Исследователи компании Identity Finder создали в своей лаборатории экспериментальный вирус, которые легко ворует пользовательскую информацию из браузера Google Chrome. В связи с этим специалисты рекомендуют быть осторожнее при вводе своих персональных данных, таких как номера банковских карт, в формы на сайтах. Эти меры необходимы ввиду того, что Chrome хранит информацию в формате текстовых данных в журнале истории web-активности, расположенном на жестком диске. Браузер извлекает эти данные, чтобы пользователю не нужно было вводить их повторно. Однако исследователи компании Identity Finder создали экспериментальный вирус, который может красть подобную информацию и отправлять ее злоумышленникам. В связи с этим эксперты рекомендуют Google разработать механизм шифрования файлов перед их отправкой в хранилище, чтобы усложнить вирусам жизнь. Пока что Chrome позволяет операционной системе шифровать данные, только если она соответствующим образом сконфигурирована. В среде Windows корпорация Microsoft предлагает BitLocker – инструмент полного шифрования жесткого диска. «Если бы данные шифровались, до них было бы труднее добраться», – считает Аарон Титус, глава отдела персональной информации компании Identity Finder. В Google же заявляют, что для опасений нет никаких причин, поскольку пользователям Chrome предоставляются все средства управления тем, как хранится их информация. «Браузер спрашивает разрешения перед сохранением персональных данных, и вы без труда можете предотвратить этот процесс, – сообщают в софтверной корпорации. – Более того, данные хранятся локально, и если пользовательская платформа позволяет, надежно шифруются». Поскольку IT-компания Identity Finder специализируется на разработке программ для управления уязвимой информацией в настольных системах, неудивительно, что она рекомендует пользователям серьезнее относиться к менеджменту своих данных. «Chrome, а также другие браузеры и приложения в целом должны больше внимания уделять технологиям контроля критически важной информации», – говорит Аарон Титус. Другие же эксперты не считают методы обработки персональных данных в Google Chrome такой уж серьезной проблемой. «Я думаю, имеет смысл хранить историю web-активности в зашифрованном формате, чтобы предотвратить ее утечки, но риск не настолько велик, – полагает Вольфганг Кандек, технический директор компании Qualys. – Вредоносные программы, крадущие информацию с компьютера, не ограничиваются только журналом браузера. Например, опасные компоненты скорее фиксируют клавиатурные комбинации, вводимые на web-сайтах, и воруют данные из незащищенных паролем хранилищ». По материалам сайта PC World.
|