Pular para o conteúdo principal

Bug no Chrome permite escutar o que é dito perto do PC

Aos poucos, reconhecimento de voz, já tão comum nos smartphones, vai encontrando seu caminho nos navegadores para desktops. O ponto negativo disso é uma brecha de segurança perigosa recém-descoberta no Google Chrome, que permite que qualquer site mal-intencionado continue escutando suas conversas, mesmo quando o site já foi fechado.




O desenvolvedor web Tal Ater fez um vídeo explicando como a falha funciona. O Chrome possui alguns recursos para evitar este tipo de ação, mas não é difícil burlar esta proteção. Confira abaixo o vídeo e uma explicação mais detalhada.




Em resumo, para um site ter acesso ao seu microfone, ele precisa da sua autorização. Sites com certificado SSL, o que não é difícil conseguir, podem ter a permissão guardada pelo Chrome para utilizar outras vezes que o usuário entrar no site. O navegador também exibe um aviso na aba, apontando que aquele site está escutando. Tudo isso é normal, prático e até mesmo recomendável em alguns casos.

Contudo, alguns sites mal-intencionados podem abusar deste privilégio. Oferecendo uma camada legítima para que a pessoa abra seu microfone, ele pode abrir outro pop-up escondido, que pode permanecer escutando absolutamente tudo que o usuário fala por baixo de um anúncio, por exemplo.

Assim, a página pode permanecer escutando de forma indeterminada, mesmo após a aba original ter sido fechada ou um novo site ser aberto, desde que o usuário não feche aquele popup escondido. Assim, o usuário pode ser espionado por um longo período de tempo. A voz é transformada em texto após passar pelos servidores do Google e então o desenvolvedor mal-intencionado pode receber tudo que a pessoa fala próxima ao PC em forma de texto.

Tal Ater já reportou o problema ao Google há alguns meses, mas até o momento a empresa não resolveu o problema e não deu resposta se pretende de fato corrigir a falha.

O lado positivo disso é que você ainda precisa ativar o reconhecimento de voz do Chrome, então é fácil se proteger: basta não utilizar a ferramenta e não dar permissão para que sites utilizem seu microfone.

Via Gizmodo e Tar Ater

Comentários

Postagens mais visitadas deste blog

Configurar rotas estáticas no Linux Debian ou Red Hat Enterprise

Tabela de roteamento Usando o comando ip Usando o comando ip, pode encaminhar a instalação e visão estática.   Por exemplo, para exibir tabela de roteamento atual, você pode digitar o comando:   # ip route show A saída de exemplo: 192.168.2.0/24 dev eth1 proto link âmbito kernel src 192.168.2.1 192.168.1.0/24 dev eth0 proto kernel link âmbito src 192.168.1.2 default via 192.168.1.254 dev eth0 Você pode adicionar rotas estáticas usando seguinte comando:   ip route add {Rede} {via IP dev} {DEVICE}   Por exemplo, 192.168.55.0/24 rede disponível via 192.168.1.254:   # ip route add 192.168.55.0/24 via 192.168.1.254 dev eth1 Alternativamente, você pode usar o comando route bom e velho:   # route add -net 192.168.55.0 netmask 255.255.255.0 gw 192.168.1.254 dev eth1 Persistência Rotas Linux A desvantagem do 'ip' ou 'rota' comando é que, quando o Linux for reinicializado ele vai esquecer rotas estáticas.   Então guarde-os em arquivo de configuração. ...

Burlando a Pré-Ativação do Windows 8 na BIOS

Dias atrás, ao tentar instalar o Windows 8 no notebook de um amigo, durante o programa de instalação, me deparei com a seguinte mensagem: A chave do produto (Product key) digitada não corresponde a nenhuma imagem do Windows disponível para instalação. Digite uma chave do produto diferente.

ATIVAR WINDOWS XP COMO ORIGINAL SEM INSTALAR NADA

Nesse tutorial abaixo irei mostrar de forma eficaz como validar seu Windows XP  sem gastar se quer um real, apenas alguns minutos: 1. Vá em Iniciar > Executar 2. Digite regedit e clique em OK. 3. Já dentro do regedit, navegue até a chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\WPAEvents 4. No painel à direita, clique duas vezes em OOBETimer 5. Na janela que foi aberta, apague qualquer valor e clique em OK. Feche o regedit 6. Vá novamente em Iniciar > Executar e dessa vez digite: %systemroot%\system32\oobe\msoobe.exe /a 7. Na janela que foi aberta, escolha a opção Sim, desejo telefonar… 8. Na próxima etapa, clique no botão Alterar chave de produto. 9. Na etapa seguinte, digite a CD-Key: THMPV-77D6F-94376-8HGKG-VRDRQ D6FY9-288V2-QHKC8-WW9DY-YCKJJ (Funcionando 14/03/14) e clique no botão Atualizar 10. Após clicar no botão Atualizar, o assistente para ativação voltará para a janela anterior, então, clique em Lembrar mais tarde e rei...