Уязвимость в Хроме.

Любимый многими пользователям браузер Chrome от Google имеет очень интересный баг. Суть его такова, когда пользователь разрешает сайту подключить камеру и (или) микрофон, то после закрытия вкладки, сайт может, на заднем фоне открыть невидимое окно и просушивать, просматривать пользователя.
В браузер, с 2013го года, интегрирована система распознавания речи. Сама по себе штука хорошая.
Можно ввести поисковой запрос голосом или перевести в текст вашу речь на другие языки.

Вкладка сайта, распознающая речь имеет индикатор  записи. Речь прекращается — индикатор исчезает.

Но сайт может открыть на заднем фоне всплывающее окно и запись будет вестись.

Также, это окошко  может превращать речь в текст. Текст может быть отправлен в фоновом режиме кому угодно. Более того, сам сайт может просто слушать речь, звуки за компьютером а запись вести после того как "услышит" кодовые слова.

Неприятный инцидент случился в первых числах января.  Впервые это обнаружил Тал Атер,  программист из Израиля в середине сентября 2013 года. Отправил на рассмотрение в Google. Его даже включили в премиальные списки  искателей уязвимостей в продуктах Google.


В начале 2014го года, разразился скандал. Пользователи, долго  надеялись на заплатку. Зря.

Также сам программист  обидевшись на Google выложил код эксплойта в свободный доступ. Но это еще не все. Google продолжает делать вид, что все в порядке. Да и не уязвимость это, а очень удобная штука.
Т.е. дыра не устранена.

Теоретически доказывать всё это, конечно можно. А мы давайте представим девушку со светлыми волосами и компьютер с интернетом. Сайт, например, консультации по выбору причёсок или  сайт знакомств,  просит разрешения включить камеру и (или) микрофон. Девушка, не имеет понятия как это включать. Но это ей и не надо. Она жмёт кнопку РАЗРЕШИТЬ. Побыв немного на сайте, она закрывает вкладку в самом продвинутом браузере. Продолжает  смотреть другие сайты. Но с сайта запросившего у неё разрешения на включение камеры можно её видеть и слышать.
Так что, растрёпанные волосы и угрозы в адрес кота, будут народным достоянием. Да и  дружеские разговоры по скайпу  могут быть записаны Хромом и отправленны злоумышленникам.