Grande falha de segurança no Chrome expôs dados de 2,5 bilhões de usuários

Como o navegador mais usado na Internet, o Chrome é regularmente testado quanto à segurança. Uma descoberta recente revela uma vulnerabilidade crítica no navegador que tornou acessíveis as informações e os dados de 2,5 bilhões de usuários.

O problema já foi corrigido, mas mostra que um simples bug no navegador do Google pode colocar em risco as informações e arquivos de vários usuários.

Uma grande vulnerabilidade expõe os dados do usuário

Foi a empresa de segurança Imperva que trouxe o último bug do Chrome para o público. O navegador do Google passou por um ano de 2022 em que uma série de problemas foram descobertos e rapidamente corrigidos, mostrando o quanto o gigante das buscas é importante para a segurança de seus aplicativos.

Em um exemplo disso, conhecido como "SymStealer", o problema estava na maneira como o navegador lidava com os links simbólicos. 

Isso foi aceito pelo Chrome sem poder acessar os sites que eles indicaram como verificados.

O problema mais simples é usá-lo no Chrome

Ao não implementar essa autenticação, o Chrome deu aos invasores acesso a áreas do sistema operacional que poderiam ser bloqueadas. Quando você encontra um conjunto de arquivos em um site, de qualquer tipo, se existir um link simbólico, ele será seguido.

Como resultado, um invasor pode levar o usuário a um site falso e baixar qualquer arquivo. Ao exigir que ele seja recarregado e com um link simbólico instalado, é possível conceder acesso a áreas e arquivos confidenciais protegidos e inacessíveis.

O navegador do Google não é o único com problemas

Deve-se notar que esse problema não é exclusivo do Chrome e também existe em outros navegadores. Como era um bug no Chromium, o navegador subjacente do Google, acabou sendo portado para o Edge e outros usaram a proposta como plataforma de desenvolvimento.

Como dissemos, esse bug de segurança fatal no Chrome foi corrigido e a correção foi lançada para os usuários. No entanto, deixou 2,5 bilhões de usuários vulneráveis ​​que já enfrentaram esse problema do navegador do Google e o roubo de dados confidenciais e importantes.


 

Postar um comentário

Deixe o seu comentário

Postagem Anterior Próxima Postagem