Уязвимость в Хроме.
Любимый многими пользователям браузер Chrome от Google имеет очень интересный баг. Суть его такова, когда пользователь разрешает сайту подключить камеру и (или) микрофон, то после закрытия вкладки, сайт может, на заднем фоне открыть невидимое окно и просушивать, просматривать пользователя.
В браузер, с 2013го года, интегрирована система распознавания речи. Сама по себе штука хорошая.
Можно ввести поисковой запрос голосом или перевести в текст вашу речь на другие языки.
Вкладка сайта, распознающая речь имеет индикатор записи. Речь прекращается — индикатор исчезает.
Но сайт может открыть на заднем фоне всплывающее окно и запись будет вестись.
Также, это окошко может превращать речь в текст. Текст может быть отправлен в фоновом режиме кому угодно. Более того, сам сайт может просто слушать речь, звуки за компьютером а запись вести после того как "услышит" кодовые слова.
Неприятный инцидент случился в первых числах января. Впервые это обнаружил Тал Атер, программист из Израиля в середине сентября 2013 года. Отправил на рассмотрение в Google. Его даже включили в премиальные списки искателей уязвимостей в продуктах Google.
В начале 2014го года, разразился скандал. Пользователи, долго надеялись на заплатку. Зря.
Также сам программист обидевшись на Google выложил код эксплойта в свободный доступ. Но это еще не все. Google продолжает делать вид, что все в порядке. Да и не уязвимость это, а очень удобная штука.
Т.е. дыра не устранена.
Теоретически доказывать всё это, конечно можно. А мы давайте представим девушку со светлыми волосами и компьютер с интернетом. Сайт, например, консультации по выбору причёсок или сайт знакомств, просит разрешения включить камеру и (или) микрофон. Девушка, не имеет понятия как это включать. Но это ей и не надо. Она жмёт кнопку РАЗРЕШИТЬ. Побыв немного на сайте, она закрывает вкладку в самом продвинутом браузере. Продолжает смотреть другие сайты. Но с сайта запросившего у неё разрешения на включение камеры можно её видеть и слышать.
Так что, растрёпанные волосы и угрозы в адрес кота, будут народным достоянием. Да и дружеские разговоры по скайпу могут быть записаны Хромом и отправленны злоумышленникам.
Комментарии
Вряд ли кто ковырял Эксплорер, ввиду его непопулярности. И там наверняка, отыщется похлеще Хромовского. Уж кто, кто, а Майкрософт, любит следить.
Вот если родного человека - то без камеры - никак!
Мужу!))))