Pular para o conteúdo principal

Bug no Chrome permite escutar o que é dito perto do PC

Aos poucos, reconhecimento de voz, já tão comum nos smartphones, vai encontrando seu caminho nos navegadores para desktops. O ponto negativo disso é uma brecha de segurança perigosa recém-descoberta no Google Chrome, que permite que qualquer site mal-intencionado continue escutando suas conversas, mesmo quando o site já foi fechado.




O desenvolvedor web Tal Ater fez um vídeo explicando como a falha funciona. O Chrome possui alguns recursos para evitar este tipo de ação, mas não é difícil burlar esta proteção. Confira abaixo o vídeo e uma explicação mais detalhada.




Em resumo, para um site ter acesso ao seu microfone, ele precisa da sua autorização. Sites com certificado SSL, o que não é difícil conseguir, podem ter a permissão guardada pelo Chrome para utilizar outras vezes que o usuário entrar no site. O navegador também exibe um aviso na aba, apontando que aquele site está escutando. Tudo isso é normal, prático e até mesmo recomendável em alguns casos.

Contudo, alguns sites mal-intencionados podem abusar deste privilégio. Oferecendo uma camada legítima para que a pessoa abra seu microfone, ele pode abrir outro pop-up escondido, que pode permanecer escutando absolutamente tudo que o usuário fala por baixo de um anúncio, por exemplo.

Assim, a página pode permanecer escutando de forma indeterminada, mesmo após a aba original ter sido fechada ou um novo site ser aberto, desde que o usuário não feche aquele popup escondido. Assim, o usuário pode ser espionado por um longo período de tempo. A voz é transformada em texto após passar pelos servidores do Google e então o desenvolvedor mal-intencionado pode receber tudo que a pessoa fala próxima ao PC em forma de texto.

Tal Ater já reportou o problema ao Google há alguns meses, mas até o momento a empresa não resolveu o problema e não deu resposta se pretende de fato corrigir a falha.

O lado positivo disso é que você ainda precisa ativar o reconhecimento de voz do Chrome, então é fácil se proteger: basta não utilizar a ferramenta e não dar permissão para que sites utilizem seu microfone.

Via Gizmodo e Tar Ater

Comentários

Postagens mais visitadas deste blog

Configurar rotas estáticas no Linux Debian ou Red Hat Enterprise

Tabela de roteamento Usando o comando ip Usando o comando ip, pode encaminhar a instalação e visão estática.   Por exemplo, para exibir tabela de roteamento atual, você pode digitar o comando:   # ip route show A saída de exemplo: 192.168.2.0/24 dev eth1 proto link âmbito kernel src 192.168.2.1 192.168.1.0/24 dev eth0 proto kernel link âmbito src 192.168.1.2 default via 192.168.1.254 dev eth0 Você pode adicionar rotas estáticas usando seguinte comando:   ip route add {Rede} {via IP dev} {DEVICE}   Por exemplo, 192.168.55.0/24 rede disponível via 192.168.1.254:   # ip route add 192.168.55.0/24 via 192.168.1.254 dev eth1 Alternativamente, você pode usar o comando route bom e velho:   # route add -net 192.168.55.0 netmask 255.255.255.0 gw 192.168.1.254 dev eth1 Persistência Rotas Linux A desvantagem do 'ip' ou 'rota' comando é que, quando o Linux for reinicializado ele vai esquecer rotas estáticas.   Então guarde-os em arquivo de configuração. ...

Burlando a Pré-Ativação do Windows 8 na BIOS

Dias atrás, ao tentar instalar o Windows 8 no notebook de um amigo, durante o programa de instalação, me deparei com a seguinte mensagem: A chave do produto (Product key) digitada não corresponde a nenhuma imagem do Windows disponível para instalação. Digite uma chave do produto diferente.

Aprenda a calibrar o monitor do PC para ter cores mais precisas

Ajustar o monitor é importante sempre que você trabalha com qualquer demanda gráfica: afinal, design, fotografia e vídeo dependem de cores nítidas. Por isso, preparamos um guia completo que ensina a realizar o procedimento por meio de um software que já vem no Windows. Vamos por partes: 1) Começando Abra o Painel de Controle, no menu iniciar, e procure “Vídeo”. Dentro deste menu, escolha a opção “Calibrar Cor”