10月12日消息:chrome浏览器日前被曝光出一个重大漏洞,即在本地明文存储用户敏感数据。
安全公司identity finder表示,chrome的缓存机制会在用户本地硬盘中明文存储在浏览器输入过的大量数据,这其中也包括了邮箱地址、住址、手机号码、银行账号、信用卡号等敏感数据。
这意味着只要能够访问用户电脑就能够将所有这些数据复制下来,此外通过植入数据窃取木马,还能够远程窃取所有这些敏感数据。
chrome
对此,谷歌发言人leslie miller间接地予以承认,称这样以网页格式存储的数据可以在以后使用时自动给出提示。
目前谷歌方面仍然没有给出有效的安全补丁,所以建议chrome用户定期清理缓存文件