Браузер Chrome можно превратить в средство прослушивания
IT новости 24 01 2014 2241 просмотров

Браузер Chrome можно превратить в средство прослушивания

Любой компьютер, на котором установлен браузер Chrome, можно заставить подслушивать ведущиеся вокруг него разговоры.::: По крайней мере, так утверждает израильский программист Тал Атер, который обнаружил этот дефект в ходе работы над собственной программой распознавания речи.

Несмотря на то, что разработчик браузера компания Google обнаружила способ ликвидации дефекта в октябре 2013 года, говорит Тал Атер, он до сих пор не устранен в последних обновлениях браузера.

Компания Google заявила, что непосредственной опасности её система распознавания речи для пользователей не представляет.Дефект проявляется только тогда, когда зловредные сайты пытаются вмешиваться в систему распознавания речи, встроенную в браузер. Обычно пользователь должен вручную дать разрешение конкретному сайту на использование своего микрофона. Когда такое разрешение дано, браузер Chrome предупреждает об этом, включая мигающую красную точку на вкладке такого сайта.

На видео, размещенном в своем блоге, Тал Атер показывает, как злоумышленник может применить специально созданный код, использующий данное разрешение для того, чтобы сохранять доступ к микрофону и после того, как пользователь ушел с сайта, на котором он включил голосовой ввод.

"Такой зловредный сайт, на котором вы побывали, может продолжать слушать вас в течение длительного времени после того, как вы ушли с него", - говорит Тал Атер.

Перевозка + грузчики
Перевозка мебели, бытовой техники, стройматериалов, вещей и т.д.
Вывоз старой мебели, строительного мусора.
Вывоз мусора из квартир, дач, гаражей и подвалов.
Перевозка грузов длиной до 6 м, грузоподъемность до 2,5 т.
+370-622-31044.

Подробнее

В свою очередь, он послал компании запрос о том, почему уязвимость в браузере до сих пор не устранена. Ему ответили, что Google всё ещё ждёт ответа от консорциума W3C, который определяет стандарт и пути развития интернета.

"Безопасность наших клиентов - это наивысший приоритет для нас, и этот параметр был разработан с учётом мер безопасности, - заявил представитель компании. - Мы провели новое расследование и по-прежнему считаем, что непосредственная опасность отсутствует, поскольку пользователь должен сначала активировать распознавание речи для каждого сайта, который просит об этом".

"Это свойство браузера соответствует требованиям стандартов консорциума W3C, и мы продолжает работать над его усовершенствованием", - добавил он.

bbc.co.uk

Вильтес, 3: Архитектурное наследие или сырье для будущей горки?
Вильтес, 3: Архитектурное наследие или сырье для будущей горки?

Здание бывшего Висагинского детского сада №1 продолжает оставаться в центре общественного спора с городскими властями

Все авторские имущественные права и смежные права на размещенную на сайте news.tts.lt информацию принадлежат ЗАО "Telekomunikacinių technologijų servisas", если не указано иное.
Подробнее об использовании материалов сайта