Chromiumブラウザはブックマーク同期を介したデータ抽出を可能にします from darkreading.com


ブックマークの同期は、最新のブラウザーの標準機能になりました。
次に、環境内の正当なユーザーから盗んだブラウザー同期資格情報を使用するか、独自のブラウザー プロファイルを作成し、同期された別のシステムでそれらのブックマークにアクセスして、データにアクセスして保存することができます、と Prefer は言います。
たとえば、Prefer 氏は、Brave ブラウザを使用すると、わずか 2 つのブックマークを使用して、Brave New World という本全体を非常に迅速に同期できることを発見しました。
Prefer はテスト中に、ブラウザ プロファイルが一度に 200000 ものブックマークを同期できることも発見しました。
このように悪用されるブラウザ機能はブックマークの同期だけではない、と Prefer は述べています。
「同様の方法で悪用される可能性のある同期で使用されるブラウザ機能は他にもたくさんありますが、調査するには調査が必要です」と彼は言います。

コメント

タイトルとURLをコピーしました