SiolNET. Digisvet Novice
4

termometer

  • Messenger
  • Messenger

Google Chrome izdaja vaša gesla

4

termometer

Pri Chromu, enem najbolj priljubljenih spletnih brskalnikov, so odkrili varnostno luknjo, ki vsakomur z dostopom do določenega računalnika dovoli vpogled v številna shranjena gesla.

Očitno vse, česar se dotakne veliki vseved Google, le ni tako popolno. Kot večina sodobnih brskalnikov seveda tudi Googlov Chrome uporabnikom omogoča, da med svojim deskanjem po spletu na spletnih straneh, ki zahtevajo prijavo z uporabniškim imenom – navadno so to e-poštni predali, družbena omrežja, forumi in spletne banke –, lahko shranijo svoja gesla, tako da jim jih ni treba vpisovati vsakič znova.

Ampak Chrome se od svojih konkurentov v eni majhni podrobnosti razlikuje. Zaradi odprtih "zadnjih vrat" ima namreč prepih, ki njegovega uporabnika lahko še kako drago stane. Nedavno odkrita varnostna luknja omogoča vsakemu uporabniku določenega računalnika dostop do vseh gesel, ki so shranjena v Googlovem brskalniku. V praksi to pomeni, da v primeru družinskega računalnika, na katerem je primarno brskalno sredstvo Chrome, lahko prav vsi člani gospodinjstva dostopajo do elektronskih pisem in družbenih profilov preostalih. Zelo zoprna reč, če imata ata ali mama v svojem nabiralniku ljubezenska pisemca ljubimca.

Do zaupnih podatkov brez kapljice potu Se zdaj sprašujete, kako to storiti? Povsem preprosto. Miškin kurzor najprej zapeljete do ikone Nastavitve (Settings), na dnu strani izberete možnost Prikaži dodatne nastavitve (Show advanced settings), v razdelku Gesla in obrazci (Passwords and forms) kliknete na zavihek Upravljaj shranjena gesla (Manage saved passwords) ali, še lažje, v Chrome prilepite povezavo chrome://settings/passwords, na koncu pri strani, katere geslo želite izvedeti, pritisnete gumb Pokaži (Show) in voilà, razkrije se vam čudovit svet "zaupnih" podatkov, geslo pa že roma v vaš žep.

Presenetljivo so pri Googlu ob odkritju omenjene vrzeli ostali popolnoma mirni. Celo nasprotno. "Napake" jemljejo kot eno od povsem običajnih lastnosti brskalnika in je ne nameravajo odpraviti, saj verjamejo, da je igra v trenutku, ko si zlonamerni kibernetski vlomilec enkrat pridobi dostop do uporabnikovega računa Chrome, že izgubljena. Žal pri tem nič ne omenjajo, da to na zelo preprost način omogoča dostop do skritih podatkov tudi povsem navadnim uporabnikom, celo laikom. Če vseeno pogledamo malce širše in skušamo poiskati še pozitivno stran celotne kolobocije, bi lahko rekli, da, če ne drugega, lahko pomaga uporabniku tudi pri razkrivanju gesel, ki so mu sicer ušla iz spomina.

Od zdaj boste paranoični tudi pred sosedom Elliott Kember, britanski razvijalec programske opreme, ki je luknjo tudi odkril, vsega skupaj ne jemlje tako pavšalno. Glede na to, da Google svoj brskalnik v svetu oglašuje na YouTubu, v kinematografih (ne slovenskih) in na velikanskih obcestnih plakatih, je Kember prepričan, da očitno ne gre za produkt, ki je namenjen zgolj računalniškim in programerskim nadobudnežem, temveč splošni populaciji, ki v večini primer ni niti malo obveščena o vseh morebitnih nevarnostih, ki ji pretijo v virtualnem svetu. Tako tudi jemljejo za samoumevno, da vsi komercialni produkti, ki jih vsakodnevno uporabljajo na svojih elektronskih napravah, ščitijo njihovo zasebnost in podatke, če ne drugega vsaj pred sosedi in prijatelji (pred budnim očesom velikega brata oblasti se tako ali tako ne more skriti nihče).

Stranski vhod v zakulisje brskalnika sicer ni nov pojav, saj sta za podobnim sindromom v preteklosti trpela tudi že Microsoftov Internet Explorer in Mozillin Firefox, vendar sta luknje zakrpala. Ker se zarečenega kruha največ poje, verjamemo, da bodo podobno slej kot prej primorani storiti tudi Googlovi programerji, saj bi jih v nasprotnem primeru lahko to stalo veliko uporabnikov.

Google na obzorju vidi zeleno Chrome je sicer poleg Firefoxa in Explorerja eden najbolj uporabljanih medmrežnih brskalnikov. Z njim vsakodnevno deska milijone uporabnikov, številni strokovnjaki pa ga vidijo kot ključnega akterja pri Googlovih prizadevanjih za monetizacijo številnih spletnih storitev, saj uporabnika praktično sili k uporabi Googlovih računov ter njihovi sinhronizaciji na namiznih in mobilnih napravah.

Komentarji

Pridružite se razpravi!
Za komentar se prijavite tukaj. Strinjam se s pogoji uporabe.

Delite na:
Delite na: Facebook Twitter Viber Pinterest Messenger E-mail Linkedin