Chrome z luką pozwalającą na podsłuchiwanie użytkowników (wideo)

Ujawniono nową lukę w zabezpieczeniach przeglądarki Chrome. Pozwala ona na aktywowanie mikrofonu w komputerze i podsłuchiwanie użytkowników.

tp
tp
Udostępnij artykuł:

Lukę odkrył Tal Ater, izraelski programista specjalizujący się w technologii rozpoznawania mowy. Udało mu się przygotować exploit, który aktywuje funkcję rozpoznawania mowy i w rezultacie potrafi nagrywać wszystkie odgłosy z okolic komputera przez cały czas, kiedy jest na nim uruchomiona przeglądarka.

Rozwiązanie to wykorzystuje zaimplementowaną w Chrome specyfikację Web Speech API, w ramach której użytkownik może wydawać polecenia głosowe przeglądarce. Google poszedł o krok dalej i zadbał o to, by program na stałe zapamiętywał jednorazowo przyznane uprawnienia, a także aktywował rozpoznawanie mowy w okienkach otwieranych z ich poziomu. Daje to szerokie możliwości wykorzystania wbudowanego API do podsłuchiwania internautów.

Autor exploitu zgłosił lukę do Google we wrześniu ubiegłego roku. Od tamtej pory nie została ona jednak wyeliminowana, mimo, że od 24 września odpowiednia łatka jest już gotowa i czeka na implementację. Google tłumaczy, że ciągle trwają rozmowy z osobami odpowiedzialnymi za standardy. Ich tematem ma być działanie funkcji rozpoznawania mowy po zastosowaniu dodatkowych zabezpieczeń.

Nie jest to pierwsza w ostatnim czasie sytuacja budząca wątpliwości odnośnie zabezpieczeń przeglądarki Google. Kilka dni temu do ataku na użytkowników Chrome wykorzystano mechanizm aktualizacji dodatków (więcej na ten temat).

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Matt Damon o współpracy z Netfliksem: widz siedzi w telefonie, trzeba stosować sztuczki

Matt Damon o współpracy z Netfliksem: widz siedzi w telefonie, trzeba stosować sztuczki

Już teraz nadamy paczkę do Włoch, Hiszpanii i nie tylko. InPost wprowadził nową usługę

Już teraz nadamy paczkę do Włoch, Hiszpanii i nie tylko. InPost wprowadził nową usługę

Policjanci walczący z cyberprzestępczością ruszyli z podcastem

Policjanci walczący z cyberprzestępczością ruszyli z podcastem

Nowy prowadzący poranny program w Trójce

Nowy prowadzący poranny program w Trójce

O decyzjach klientów galerii handlowych i wykorzystaniu reklamy
Materiał reklamowy

O decyzjach klientów galerii handlowych i wykorzystaniu reklamy

"Z mObywatelem łatwiej". Rząd promuje cyfrowe legitymacje szkolne

"Z mObywatelem łatwiej". Rząd promuje cyfrowe legitymacje szkolne