Σημαντικό κενό ασφαλείας στον Google Chrome: Οποιοσδήποτε μπορεί να δει τους κωδικούς σας!

Google Chrome

Σημαντικό κενό ασφαλείας στον Google Chrome έρχεται σήμερα στο προσκήνιο επιτρέποντας στον οποιοδήποτε με πρόσβαση στον υπολογιστή σας να δει τους κωδικούς του e-mail, Facebook, Twitter και άλλων ιστοσελίδων απευθείας από τo μενού των ρυθμίσεων της εφαρμογής.

H πρόσβαση στους κωδικούς γίνεται μέσα από το Show Advanced Settings -> Passwords and forms -> Manage saved passwords. Κάνοντας κλικ στο πεδίο με τους αστερίσκους (όπου και αποκρύπτεται ο κωδικός) εμφανίζεται η επιλογή 'Show', η οποία και δείχνει σε ...απλό κείμενο τον κωδικό σας χωρίς να ζητείται καμία πιστοποίηση!

Δυστυχώς, το θέμα γίνεται ιδιαίτερα πιο ανησυχητικό καθώς ο επικεφαλής του τμήματος Chrome στην Google, Justin Schuh, δήλωσε επίγνωση της κατάστασης και καμία πρόθεση αλλαγής του συστήματος! O Chrome είναι ο πιο δημοφιλής browser αυτή τη στιγμή στην αγορά με εκατομμύρια χρήστες και αυτό το κενό ασφαλείας είναι απλά πολύ σημαντικό για να αγνοηθεί. «Είναι απογοητευτικό», ανέφερε ο Sir Tim Berners-Lee, ο Βρετανός εφευρέτης του Internet.

Ο Schuh αναφέρει χαρακτηριστικά στο Hacker News: «Μας έχει ζητηθεί επανειλημμένως η υποστήριξη master password ή κάτι παρόμοιου, ακόμα και αν πιστεύουμε ότι δεν δουλεύει. Το έχουμε συζητήσει πολλές φορές και καταλήγουμε στο ότι δεν θέλουμε να προσφέρουμε μια ψεύτικη αίσθηση ασφάλειας και να ενθαρρύνουμε επικίνδυνη συμπεριφορά. Θέλουμε να είμαστε ξεκάθαροι ότι όταν δίνετε πρόσβαση στον λογαριασμό σας σε κάποιον μπορεί να έχει πρόσβαση στο οτιδήποτε».

[via TheGuardian]

Loading