Google's Chrome browser indexeert allerlei informatie, waaronder via HTTPS beschermde informatie van financiële websites, die via het zoekvenster eenvoudig is op te vragen. Via sleutelwoorden als rekening, account en datum zijn rekeningnummers en uitgaven te vinden. Volgens forensische onderzoekers kan iedereen dit testen door op zijn of haar banksite in te loggen en na afloop in het zoekvenster op de verrichte acties te zoeken. Het is onbekend of dit een echt beveiligingsprobleem is of dat Chrome's zoekfunctie gewoon naar behoren werkt.
Het indexeren van de HTTPS pagina's zou plaatsvinden in de normale browsermode. Om indexering te voorkomen kan men in Incognito surfen of na afloop de browsergegevens te verwijderen. "Zoeken en indexeren is waar Google goed in is en het bedrijf heeft op veel manieren mijn leven een stuk eenvoudiger gemaakt, maar het indexeren van financiële informatie is een stap te ver," zegt Humphrey Cheung.
De vraag blijft of dit een serieus probleem is. Iemand die de data zou willen bekijken heeft lokale toegang tot de computer nodig, hoewel aanvallers de bestanden uit de “C:\Documents and Settings\USERNAME\Local Settings\Application Data\Google\Chrome\User Data\Default” map zouden kunnen halen, bijvoorbeeld via malware. "Maar als alle sites die ik bezoek lokaal worden geïndexeerd. Hoe weet ik dan dat die data lokaal blijft? Dat hangt waarschijnlijk af van hoeveel je Google vertrouwt."
Deze posting is gelocked. Reageren is niet meer mogelijk.