Mac World

Уязвимость в Google Chrome позволяет прослушивать разговоры пользователя

7
2

Браузер Chrome для платформ Mac и PC содержит опасную уязвимость, которая позволяет сайтам тайно записывать разговоры пользователя. «Дыру» безопасности обнаружил сторонний разработчик Тал Атер.

Когда пользователь открывает в Chrome сайт, предусматривающий возможность записи голоса, браузер запрашивает разрешение на доступ к микрофону. Если разрешение дано, на вкладке появляется индикатор, информирующий о том, что идет запись. Когда сайт закрывают, индикатор исчезает.

Атер выяснил, что если сайт создал всплывающее окно, то запись продолжает вестись — даже в случае, когда основная страница уже закрыта. Поскольку окно заметно не сразу, микрофон может работать довольно продолжительное время, фиксируя все разговоры, которые ведутся рядом с компьютером.

Индикатор записи во всплывающих окнах Chrome отсутствует. Из-за этого пользователям, которые в конечном счете увидели всплывающее окно, трудно понять, что оно «подслушивало» их беседы.

Атер заявил, что проинформировал Google о «дыре». Он связался с компанией 13 сентября. Google приняла информацию, включила Атера в список претендентов на премию, в течение двух недель подготовила «заплатку», устраняющую уязвимость, но в силу неизвестных разработчику причин так и не разослала ее пользователям.

Задержка объяснялась продолжающейся дискуссией в группе Standards. Обсуждался наилучшее направление дальнейших действий. Отмечается, что даже сейчас – четыре месяца спустя после выявления уязвимости – проблема все еще не устранена все по той же причине. Таким образом, браузеры Google не защищены от прослушивания.

Актуальной на данный момент версией браузера Google является Chrome 32. Данная сборка имеет в себе ряд улучшений, связанных с вкладками, в частности, обозреватель научился сам понимать, в каких именно разделах пользователь подключен к сервисам музыкального вещания, и в заголовке этого окна отображает иконку динамика.

7 комментариев

  • Ну, а что вы хотите от google. Они сотрудничают с АНБ также как и apple. Ток Apple умеют все красиво заканспирировать. И получается что в слежке за пользователями - виноваты все, ток не apple. Но в настройках доступны основные отключения слежки за пользователями в iOS. Поэтому разум Вам в руки))))) 5 лет назад
    • Лично я когда у меня была такая ситуация Позвонила парню зовут Виктор вот тел 89604391789 и он подключил переадресовку на телефоне у мужа и я могла и смс читать и разговоры прослушивать, чем я ему начала рушить все планы. Так что позвони может и тебе поможет. Он все через интернет делает, я ему 2 номера дала и он за 20 минут все включил 5 лет назад
    • Парень, что ты несешь... Такого бреда давно не читал. 5 лет назад
  • p

    perfectdef 5 лет назад
    0
    О боги, как же теперь жить, google следит за мной , как жить теперь??? 5 лет назад
  • По умолчанию всплывающие окна заблокированы. Если пользователь их разблокирует, то хром предупреждает об опасности. 5 лет назад
  • какой кошмар!! теперь возле мака молча буду стдеть!!:) Да кому Вы нахрен упёрлись, слушать вас.. кого надо- и так прослушивают.. а слушать несколько сотен миллионов людей одновременно, не задолбаются?! 5 лет назад
  • n

    nervsystem 5 лет назад
    0
    Как страшно жить! :) 5 лет назад

Написать комментарий