Avançar para o conteúdo principal

Chrome guarda passwords em texto simples

O browser da Google armazena dados sensíveis, como passwords, em texto simples que pode ser lido facilmente por qualquer atacante.

A Google diz que não é uma falha do sistema e que é suposto o Chrome funcionar desta forma. A verdade é que informação sensível como passwords ou dados de login ficam armazenados nos ficheiros de cache do computador do utilizador sem qualquer tipo de proteção. Qualquer atacante que tenha acesso ao computador do utilizador poderá ir buscar esses ficheiros e ver as passwords da vítima, explica o The Verge. A falha só pode ser explorada por quem tenha acesso físico à máquina da vítima, tal como acontece com as passwords que ficam armazenadas nas preferências do browser.
A Identity Finder descobriu a falha e refere que não se percebe exatamente quando é que o Chrome decide guardar a informação. Há duas soluções para esta falha: apagar a cache do browser com regularidade ou usar ferramentas de encriptação do sistema. 

Comentários

Mensagens populares deste blogue

Ubuntu 13.10 Saucy Salamander virá com o MIR

Durante o dia de hoje, o mundo Linux assistiu ao anuncio de duas informações antagónicas: Por um lado Jonathan Riddell,  do projecto  Kubuntu,   referiu que o Mir/XMir não será (ainda) integrado na sua distribuição  ;  Relativamente ao projecto Ubuntu, a informação é que o Ubuntu 13.10 Saucy Salamander virá com o MIR. Tal como anunciado  o Ubuntu 13.10 Saucy Salamander virá com o MIR, um novo servidor gráfico, desenvolvido pela Canonical, desenhado para ser rápido, eficiente e transversal a várias versões do Ubuntu (ex. Ubuntu para smartphones/ tablets, desktops, TV, etc). O Mir será o  substituto do X-Window e X.org  e oferecerá uma nova experiência aos utilizadores (de referir que a não adopção do  Wayland   – projecto idêntico desenvolvido por um grupo de programadores da Redhat, se deveu a incompatibilidades com os objectivos traçados pela Canonical). Como objectivo traçado, a equipa de desenvolvimento pretende que o MIR seja totalmente compatível e estável com o

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega