Connect with us

News

ท่าทางไม่ดี! ช่องโหว่ของ Chrome เปิดช่องแอบดักฟังเสียงโดยไม่รู้ตัว

ฟีเจอร์หนึ่งของ Chrome ที่กูเกิ้ลหมายมั่นปั้นมือจะทำให้เด่นดังในอนาคตคือการรับเสียงจากผู้ใช้ ซึ่งทำให้ผู้ใช้สามารถสั่งงานเว็บด้วยเสียง หรือพูดแล้วให้แปลงเป็นข้อความได้ (เสียงจะวิ่งไปที่กูเกิ้ลเพื่อแปลงเป็นข้อความก่อนที่จะใช้กับเว็บนั้นๆ) อนาคต Google Now เห็นๆ

โดยการใช้งานความสามารถนี้ Chrome จะขึ้น pop-up ขออนุญาตใช้งานจากผู้ใช้ก่อน แล้วเวลาใช้ก็จะมีจุดแดงๆ ขึ้นที่แท็บของเว็บนั้นๆ เพื่อบอกให้ผู้ใช้รู้ว่าเว็บนี้กำลังฟังเสียงของเรา

แต่ Tal Ater นักวิจัยจากอิสราเอลก็ค้นพบว่าฟีเจอร์นี้มีช่องโหว่ทำให้ผู้ใช้อนุญาตใช้งานไมโครโฟนไปแล้ว Chrome จะไม่ถามอีก และไม่แสดงจุดแดงๆ บนแท็บด้วย ผู้ใช้จึงไม่รู้ตัวเลยว่ากำลังถูกเว็บไหนฟังเสียงอยู่

Ater แจ้งปัญหานี้ให้กูเกิ้ลไปตั้งแต่เดือนกันยายนปีที่แล้ว วิศวกรกูเกิ้ลก็บอกว่าแก้ไขเสร็จแล้ว แต่ก็ยังไม่ได้ใส่ลงไปแก้ใน Chrome รุ่นใหม่ๆ สักที โดยให้เหตุผลว่าทีมงานยังหาแนวทางแก้ไขไม่ลงตัว สุดท้าย Alter จึงเผยแพร่บัคนี้ต่อสาธารณะ ซึ่งอาจทำให้เขาชวดเงินรางวัลถึง 30,000 เหรียญ แต่ก็น่าจะเร่งให้กูเกิ้ลจัดการกับปัญหานี้ได้เร็วขึ้น

ไม่รู้ว่ากูเกิ้ลกำลังคิดอะไรอยู่ หรืออยากให้มีฟีเจอร์ฟังเสียงแบบไม่แจ้งให้ผู้ใช้ทราบต่อไป

ที่มา: http://www.youtube.com/watch?v=s5D578JmHdU

แชร์โพสนี้

แสดงความคิดเห็น