O browser da Google armazena dados sensíveis, como passwords, em texto simples que pode ser lido facilmente por qualquer atacante.
A Google diz que não é uma falha do sistema e que é suposto o Chrome funcionar desta forma. A verdade é que informação sensível como passwords ou dados de login ficam armazenados nos ficheiros de cache do computador do utilizador sem qualquer tipo de proteção. Qualquer atacante que tenha acesso ao computador do utilizador poderá ir buscar esses ficheiros e ver as passwords da vítima, explica o The Verge. A falha só pode ser explorada por quem tenha acesso físico à máquina da vítima, tal como acontece com as passwords que ficam armazenadas nas preferências do browser.
A Identity Finder descobriu a falha e refere que não se percebe exatamente quando é que o Chrome decide guardar a informação. Há duas soluções para esta falha: apagar a cache do browser com regularidade ou usar ferramentas de encriptação do sistema.
Comentários
Enviar um comentário