Spletni brskalniki
25.01.2014 16:16

Deli z drugimi:

Share

Pozor: Chrome omogoča spletnim stranem prisluškovanje govora

Chrome vam lahko prisluškuje.
Chrome vam lahko prisluškuje.

Razvijalec Tal Ater je pri igranju z aplikacijami za prepoznavanje govora opazil nekaj nenavadnega. Zaradi napake v Chromovih nastavitvah mikrofona, lahko vsaka spletna stran, ki je bila odobrena za prepoznavanje govora, uporabi »pop-up« okno, skrito v ozadju, za skoraj neomejeno snemanje zvoka.

Alter je v demonstraciji pokazal, da lahko zapre spletno stran, ta pa v oknu skritem v ozadju še vedno zapisuje vse kar uporabnik govori. To vodi v zaskrbljujoče misli, da bi lahko spletne strani prisluškovale uporabnikovim internetnim pogovorim.

Krivec za to ranljivost so Chromova dovoljenja za dostop do mikrofona. Ko dovolite HTTPS varovani spletni strani dostop do mikrofona, dobijo to dovoljenje vsa okna te strani, tudi tista, ki so se neopaženo odprla. Ker se ta koda odpre v drugem oknu, ne boste niti opazili ikon, ki bi označevale snemanje. Edina obramba je ročno odvzemanje pravic do mikrofona, s čemer se večina uporabnikov ne bo ukvarjala.

Ta ranljivost je bila Googlu sporočena že septembra in celo bila nominirana za Chromium nagrado. Medtem ko so Googlovi inženirji že uspešno odkrili napako, se rešitev zanjo še vedno ni premaknila h končnim uporabnikom. Pri Googlu so povedali »Ponovno smo pregledali težavo in menimo, da ne obstaja trenutna grožnja, saj mora uporabnik najprej omogočiti prepoznavanje govora za vsako posamezno stran, ki to zahteva. Ta lastnost je v skladu z W3C standardi, mi pa jo še vedno izboljšujemo.«

Težava se pojavi pri Chrome aplikacijah, ki zahtevajo vse več dovoljenj. Spletne storitve kot je Hangouts, so bolj priročne, če uporabniku ni potrebno vedno znova dovoliti dostop do mikrofona. Toda takšne možnosti predstavljajo potencialne grožnje zasebnosti. Ater meni, da je to glavni razlog za resnost ranljivosti. »Dovoljevanje uporabe mikrofona spletni strani bo kmalu zelo pogosto,« je povedal.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več