Spletni brskalniki
25.01.2014 16:16

Deli z drugimi:

Share

Pozor: Chrome omogoča spletnim stranem prisluškovanje govora

Chrome vam lahko prisluškuje.
Chrome vam lahko prisluškuje.

Razvijalec Tal Ater je pri igranju z aplikacijami za prepoznavanje govora opazil nekaj nenavadnega. Zaradi napake v Chromovih nastavitvah mikrofona, lahko vsaka spletna stran, ki je bila odobrena za prepoznavanje govora, uporabi »pop-up« okno, skrito v ozadju, za skoraj neomejeno snemanje zvoka.

Alter je v demonstraciji pokazal, da lahko zapre spletno stran, ta pa v oknu skritem v ozadju še vedno zapisuje vse kar uporabnik govori. To vodi v zaskrbljujoče misli, da bi lahko spletne strani prisluškovale uporabnikovim internetnim pogovorim.

Krivec za to ranljivost so Chromova dovoljenja za dostop do mikrofona. Ko dovolite HTTPS varovani spletni strani dostop do mikrofona, dobijo to dovoljenje vsa okna te strani, tudi tista, ki so se neopaženo odprla. Ker se ta koda odpre v drugem oknu, ne boste niti opazili ikon, ki bi označevale snemanje. Edina obramba je ročno odvzemanje pravic do mikrofona, s čemer se večina uporabnikov ne bo ukvarjala.

Ta ranljivost je bila Googlu sporočena že septembra in celo bila nominirana za Chromium nagrado. Medtem ko so Googlovi inženirji že uspešno odkrili napako, se rešitev zanjo še vedno ni premaknila h končnim uporabnikom. Pri Googlu so povedali »Ponovno smo pregledali težavo in menimo, da ne obstaja trenutna grožnja, saj mora uporabnik najprej omogočiti prepoznavanje govora za vsako posamezno stran, ki to zahteva. Ta lastnost je v skladu z W3C standardi, mi pa jo še vedno izboljšujemo.«

Težava se pojavi pri Chrome aplikacijah, ki zahtevajo vse več dovoljenj. Spletne storitve kot je Hangouts, so bolj priročne, če uporabniku ni potrebno vedno znova dovoliti dostop do mikrofona. Toda takšne možnosti predstavljajo potencialne grožnje zasebnosti. Ater meni, da je to glavni razlog za resnost ranljivosti. »Dovoljevanje uporabe mikrofona spletni strani bo kmalu zelo pogosto,« je povedal.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več

MITS d.o.o.

Butari 20a, 6272 Gračišče, Tel: 040 895 342
Bodite pozorni pri izbiri pravega ponudnika programskih rešitev za gostinstvo, hotelirstvo in druge storitvene dejavnosti. Večina ponuja le generične oblike rešitev, ki ne zadostujejo ... Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več