گوگل کروم وب سایتی برای جاسوسی از مکالمات شما
یک باگ امنیتی در گوگل کروم کشف شده است که به هکرها اجازه میدهد تا با استفاده از میکروفون رایانه به طور مخفیانه مکالمات خصوصی شما را گوش دهند.
به طور معمول، یک وب سایت که از فناوری تشخیص گفتار استفاده میکند، از کاربر اجازه میگیرد تا به میکروفون رایانه دسترسی پیدا کند. نشانه ای از تشخیص گفتار نیز در کروم وجود دارد. هنگامی که کاربر وب سایت را ترک میکند، کروم گوش دادن به میکروفون را نیز متوقف میکند.
مشکل اینجاست که هنگامی که شما HTTPS را میپذیرید، به وب سایت اجازه میدهید تا از میکروفون شما استفاده کند، کروم این انتخاب را به یاد میسپارد و در آینده بدون اجازه دوباره از کاربر شروع به گوش دادن از میکروفون شما میکند.
در یک ویدئو نمایشی، نشان داده شده است که چگونه یک مهاجم میتواند با راه اندازی یک پنجره کوچک پنهان پاپ آپ، از این قابلیت برای نفوذ خود استفاده کند و سیستم تشخیص گفتار را آغاز کند.
این مشکل امنیتی در سپتامبر 2013 به تیم امنیتی گوگل گزارش داده شد./