Kamis, 23 Januari 2014

Chrome exploit permite que sitios web maliciosos para escuchar adentro en usted

google_chromebook_stack

Aquí está el inconveniente de Google recientemente implementado el reconocimiento de voz en Chrome, sitios web maliciosos que pueden utilizar el reconocimiento de voz para escuchar y posiblemente grabar.

Antes de flipar, eso suena mucho peor de lo que realmente es. La "explotación", según el desarrollador Tal Ater, involucra un sitio web pidiendo su permiso para utilizar su micrófono para cualquier propósito. Después, ese sitio puede explotar un bug en el reconocimiento de voz de Chrome para escuchar adentro en usted. Un sitio puede lanzar un pop-up para continuar escuchando incluso si ha cerrado la ficha de ese sitio en particular.

Obviamente, hay dos maneras bastante seguras para evitar el error. En primer lugar, asegúrese de que no hay ventanas excesivas Chrome abiertas mientras estás navegando, y en segundo lugar, no se dé sitios sombríos permiso para acceder a su micrófono. Es de sentido común, pero sigue siendo un peligro para alguien que no está prestando atención.

Según Ater, una solución para este error es fácil. Así de fácil, de hecho, que Google ya ha desarrollado un parche para el exploit, simplemente no lo han puesto en la posterior obra del Chrome. Extraño, pero Google debe tener algún razonamiento para no empujar a cabo una solución para algo tan pequeño. Aún así, hasta que se pone un parche, preste atención a lo que los sitios que te estás dejando el acceso al hardware del ordenador.

fuente:Tal Ater

a través de:Engadget


Ven comentarios en este articulo:Chrome exploit permite que sitios web maliciosos para escuchar adentro en usted

Tidak ada komentar:

Posting Komentar