image

Google: afluisteren microfoon via Chrome geen bedreiging

donderdag 23 januari 2014, 14:01 door Redactie, 4 reacties

Verschillende bugs die het mogelijk maken om Chrome-gebruikers via de microfoon af te luisteren zijn volgens Google geen directe bedreiging. Google Chrome beschikt over de mogelijkheid om stemherkenning voor websites in te schakelen. Gebruikers moeten hier zelf toestemming voor geven.

De toestemming wordt voor toekomstige bezoeken onthouden, maar de browser geeft duidelijk aan als websites de microfoon gebruiken. De Israëlische webontwikkelaar Tal Ater ontdekte verschillende bugs in Chrome waardoor websites, die toestemming van de gebruiker hebben gekregen om de microfoon te gebruiken, gesprekken in de achtergrond kunnen blijven afluisteren ook al heeft de gebruiker de website verlaten.

In dit geval gebruikt de website een verborgen popunder venster. De gebruiker kan de hoofdsite die de toestemming kreeg sluiten, maar het popunder venster blijft actief en kan vervolgens de gebruiker zonder dat hij het weet of ziet afluisteren. Websites zouden volgens Ater hier misbruik van kunnen maken.

Reactie

Ater rapporteerde vorig jaar op 13 september het probleem aan Google en op 24 september was er een bugfix voorgesteld. Ook kwam Ater in aanmerking voor een beloning wegens het op verantwoorde wijze melden van een bug. De fix werd echter nooit in Chrome uitgerold. Op vragen van Ater waarom de patch vertraging had opgelopen liet Google weten dat er overleg met de Standaardengroep plaatsvond over het juiste gedrag van de functionaliteit.

Aangezien er inmiddels vier maanden verstreken zijn besloot Ater zijn bevindingen online te zetten, inclusief exploit en videodemonstratie op YouTube. Volgens Google lopen gebruikers geen risico. "We hebben het opnieuw onderzocht en denken dat er geen directe dreiging is, aangezien een gebruiker eerst stemherkenning voor elke website die hier om vraagt moet inschakelen", aldus de zoekgigant in een verklaring.

Reacties (4)
23-01-2014, 14:20 door [Account Verwijderd] - Bijgewerkt: 23-01-2014, 14:24
[Verwijderd]
23-01-2014, 16:25 door Anoniem
Chrome & Google komen er bij natuurlijk niet in. Sinds enige jaren voer ik een anti-Google beleid, dat werkt prima. Vooral de privacy is erbij gebaat.
23-01-2014, 17:02 door softwaregeek
We zullen Google eens afluisteren; kijken of ze er dan nog zo over denken....
24-01-2014, 10:26 door Anoniem
Ik krijg hier zo'n groot NSA gevoel bij...... :(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.