En standardindstilling i Google Chrome samler adgangskoder, kort og historik ét sted og gør Google-kontoen til et oplagt mål.
Går alt via samme login, betyder ét kompromitteret Google-login adgang til mail, billeder, dokumenter og betalingsdata. Netop derfor peger sikkerhedsfolk nu på Chromes sync-funktion, hvor “synkronisér alt” er slået til som udgangspunkt.
Google Chrome sad i juli 2026 på 56,18 procent af browsermarkedet i Danmark, ifølge Statcounter. Det gør advarslen relevant for et flertal af danske internetbrugere, uanset om de bruger en Windows-pc, en Mac eller en Android-telefon.
Sådan bliver kontoen et samlet mål
Når sync er slået til, gemmer Chrome bogmærker, browserhistorik, gemte adgangskoder, adresser og kreditkortoplysninger krypteret i din Google-konto. Praktisk, når du skifter mellem telefon og computer, men det betyder også, at den, der får fat i dit Google-login, i princippet får fat i det hele på én gang.
Særligt session-cookies er blevet en genvej for angribere. Med en stjålet cookie kan de logge ind som dig uden at kende adgangskoden, og de kan gå uden om totrinsbekræftelse. Phishing og tyveri af loginoplysninger står bag 37 procent af de succesfulde indbrud i konti, skriver Google i et blogindlæg fra 30. juli 2025 med henvisning til Google Clouds M-Trends-rapport.
Slå selektiv synkronisering til
Løsningen er ikke at slå sync helt fra, men at vælge, hvad der må ryge i skyen. Åbn Chromes menu i øverste højre hjørne, gå til Indstillinger og videre til afsnittet “Du og Google”. Under “Synkronisering og Google-tjenester” ligger punktet “Administrer, hvad du synkroniserer”, hvor du kan skifte fra “Synkronisér alt” til “Tilpas synkronisering”.
Her kan du slå de mest følsomme kategorier fra, typisk adgangskoder og betalingsmåder. Bruger du en selvstændig password-manager, er der sjældent grund til også at have adgangskoderne liggende i din Google-konto.
Passkeys og enhedsbundne cookies flytter forsvaret
Google har over det seneste år skubbet loginsikkerheden i to retninger, der begge rammer den slags angreb, sync-fejlen kan forstærke. Passkeys, som erstatter adgangskoden med en biometrisk lås på selve enheden, er nu tilgængelige for over 11 millioner Workspace-brugere og er ifølge Google 40 procent hurtigere at bruge end almindelige passwords.
Den anden nyhed hedder Device Bound Session Credentials, forkortet DBSC. Funktionen binder session-cookien kryptografisk til den enhed, brugeren loggede ind fra, så en stjålet cookie ikke uden videre kan bruges på en anden maskine. Google gjorde teknologien generelt tilgængelig i Chrome på Windows i slutningen af maj 2026, og den er slået til som standard for både Workspace-konti og private Google-konti.
DBSC står imidlertid endnu kun på Windows. Mac-brugere skal vente på en udgave, der udnytter Apples Secure Enclave, og Android og iOS er heller ikke med endnu, oplyser det amerikanske sikkerhedsmedie CybersecurityNews om udrulningen. Indtil da er den enkleste beskyttelse stadig den, brugeren selv står for: at slå passkeys til på Google-kontoen og skrue ned for, hvor meget Chrome synkroniserer i baggrunden.