Новости | ITSec.Ru

Пользователи: Chrome отправляет на сервера Google письма ProtonMail

Written by Komolov Rostislav | 22/11/18

Пользователь Reddit под псевдонимом u/lioploum обратил внимание на интересную особенность почтового сервиса ProtonMail, считающемся самым защищенным в мире. Как оказалось, браузер Chrome отправляет на серверы Google содержимое абсолютно любого веб-сайта, даже если речь идет о защищенных сервисах. В Google попадает и личная информация, включая тексты электронных писем, в том числе отправленных через ProtonMail.

Выявить брешь удалось совершенно случайно: u/lioploum отправил письмо своей супруге через ProtonMail, но вместо оригинального текста она получила искаженный его вариант, содержащий множество неточностей и неправильно построенных предложений. При этом изначально отправленный оригинал, сохранившийся в ящике u/lioploum, всех этих изменений не содержал.

Возникло ощущение, что при отправке письма посредством ProtonMail текст проходит через некий фильтр и попадает к адресату уже сильно видоизмененным. Как выяснилось, так оно и есть. 

Проблема состояла вовсе не в почтовом сервисе ProtonMail – корень зла лежал в самом браузере Chrome и в его функции автоматического перевода страниц на другие языки мира. Отключение этой опции решило вопрос с изменением текста писем в ProtonMail, но никак не помогло отучить Chrome отправлять контент открываемых веб-страниц в Google.

Всем пользователям ProtonMail u/lioploum посоветовал не применять Chrome для отправки электронных писем и для прочих нужд, и подыскать более безопасный браузер.