Spletni brskalniki
25.01.2014 16:16

Deli z drugimi:

Share

Pozor: Chrome omogoča spletnim stranem prisluškovanje govora

Chrome vam lahko prisluškuje.
Chrome vam lahko prisluškuje.

Razvijalec Tal Ater je pri igranju z aplikacijami za prepoznavanje govora opazil nekaj nenavadnega. Zaradi napake v Chromovih nastavitvah mikrofona, lahko vsaka spletna stran, ki je bila odobrena za prepoznavanje govora, uporabi »pop-up« okno, skrito v ozadju, za skoraj neomejeno snemanje zvoka.

Alter je v demonstraciji pokazal, da lahko zapre spletno stran, ta pa v oknu skritem v ozadju še vedno zapisuje vse kar uporabnik govori. To vodi v zaskrbljujoče misli, da bi lahko spletne strani prisluškovale uporabnikovim internetnim pogovorim.

Krivec za to ranljivost so Chromova dovoljenja za dostop do mikrofona. Ko dovolite HTTPS varovani spletni strani dostop do mikrofona, dobijo to dovoljenje vsa okna te strani, tudi tista, ki so se neopaženo odprla. Ker se ta koda odpre v drugem oknu, ne boste niti opazili ikon, ki bi označevale snemanje. Edina obramba je ročno odvzemanje pravic do mikrofona, s čemer se večina uporabnikov ne bo ukvarjala.

Ta ranljivost je bila Googlu sporočena že septembra in celo bila nominirana za Chromium nagrado. Medtem ko so Googlovi inženirji že uspešno odkrili napako, se rešitev zanjo še vedno ni premaknila h končnim uporabnikom. Pri Googlu so povedali »Ponovno smo pregledali težavo in menimo, da ne obstaja trenutna grožnja, saj mora uporabnik najprej omogočiti prepoznavanje govora za vsako posamezno stran, ki to zahteva. Ta lastnost je v skladu z W3C standardi, mi pa jo še vedno izboljšujemo.«

Težava se pojavi pri Chrome aplikacijah, ki zahtevajo vse več dovoljenj. Spletne storitve kot je Hangouts, so bolj priročne, če uporabniku ni potrebno vedno znova dovoliti dostop do mikrofona. Toda takšne možnosti predstavljajo potencialne grožnje zasebnosti. Ater meni, da je to glavni razlog za resnost ranljivosti. »Dovoljevanje uporabe mikrofona spletni strani bo kmalu zelo pogosto,« je povedal.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več

TELEKOM SLOVENIJE d.d.

Cigaletova ulica 15, 1000 Ljubljana, Tel: 01 234 10 00
V skladu s svetovni trendi skupaj s hčerinskimi družbami doma in v tujini deluje kot enovita gospodarska Skupina Telekom Slovenije. Fiksno-mobilna konvergenca je imperativ časa. ... Več