Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Отключите синхронизацию браузера в офисе

Stephaniero

Опытный user
Регистрация
22 Апр 2021
Сообщения
215
Реакции
18
Разделять рабочую и личную информацию принято во многих компаниях. Но синхронизация браузера часто остается незамеченной угрозой — и этим уже пользуются атакующие.


Держать рабочую и личную информацию, аккаунты, файлы на физически разных устройствах — один из самых популярных (и эффективных!) советов по информационной безопасности. Многие компании закрепляют его в политике, которую обязательно соблюдать всем сотрудникам.

Естественное продолжение этой политики — запрет обмена данными между рабочим и домашним компьютерами через сервисы вроде Dropbox и рекомендация не регистрировать личные аккаунты (например, в интернет-магазинах) на рабочую почту. Зачастую ни сами пользователи, ни администраторы не думают об еще одном месте, в котором дом и работа пересекаются: это настройки веб-браузера.

Предложения включить синхронизацию браузера Chrome с облачным аккаунтом Google всплывают с первого дня работы, более того, Chrome часто включает ее автоматически после первого же логина в Gmail или Google docs. В Firefox и Edge синхронизация менее назойлива, но тоже существует и тоже предлагается. На первый взгляд, иметь синхронизированные закладки удобно и не опасно, но злоумышленники, разумеется, думают иначе.

Чем может быть опасна синхронизация браузера

Во-первых, в облачный профиль пользователя входит довольно много информации. Кроме списка открытых вкладок и закладок, между компьютерами синхронизируются пароли и расширения браузера. Таким образом атакующие, скомпрометировавшие домашний компьютер сотрудника, могут получить доступ к ряду рабочих паролей. Ну а если пользователь установит дома вредоносное расширение, оно автоматически оказывается на рабочем компьютере. Данные атаки не гипотетические.

Именно синхронизация паролей в Google Chrome привела к компрометации гиганта ИБ Cisco, а вредоносные расширения, замаскированные под корпоративную защиту, были оптимизированы для воровства токенов аутентификации Oauth.

Во-вторых, вредоносные расширения могут использоваться для эксфильтрации данных с зараженного компьютера. Поскольку в этой схеме браузер Chrome общается только с легитимной инфраструктурой Google, атака может подолгу не генерировать предупреждений от сетевой защиты.

Как обезопасить офисные компьютеры от синхронизации браузеров

Чтобы эффективно устранить угрозу, исходящую от синхронизации браузеров на рабочих компьютерах сотрудников с их домашними учетными записями, потребуется принять целый ряд мер:

  • используйте браузеры, позволяющие централизованно применять корпоративные политики настройки (Chrome, Firefox);
  • на уровне политик запретите синхронизацию профилей;
  • на уровне политик запретите сохранение паролей в браузере (для этого лучше использовать специализированный менеджер паролей);
  • при необходимости ограничьте установку расширений браузера — можно запретить ее вообще или ограничить списком доверенных расширений.
И последнее, но очень важное:

Заблаговременно проведите обучение сотрудников. Объясните, почему нужно пользоваться только корпоративным Chrome или Edge, почему нельзя сохранять пароли в браузере и синхронизировать закладки с домашним компьютером. Дайте некоторое время на адаптацию, и только потом применяйте новые политики. Если по каким-то причинам в организации невозможно внедрить корпоративные сборки браузеров, обучение сотрудников остается единственным и ключевым способом защиты.
 

tsloh

Опытный user
Регистрация
13 Окт 2021
Сообщения
268
Реакции
25
что то мне подсказывает что тут нет такой аудитории ,кому это будет актуально,могу ошибаться
 

DarkFox

Опытный user
Регистрация
29 Авг 2021
Сообщения
119
Реакции
1
вообще не вижу смысла с этой синхронизации
 

CCBrut

Опытный user
Регистрация
1 Окт 2021
Сообщения
188
Реакции
17
Никогда не пользовался этой функцией
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
625
Реакции
12
мне не пригодится))
 

Killtea

Опытный user
Регистрация
10 Сен 2021
Сообщения
239
Реакции
6
не в офисе работаю,но всё равно отключил)
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Ок буду знать.
 
Сверху Снизу