Tal Ater นักวิจัยด้านความปลอดภัยจากอิสราเอล เปิดเผยบั๊กของ Chrome ที่เปิดช่องให้เว็บไซต์มาสามารถรับคำสั่งเสียงจากผู้ใช้งานได้ โดยที่ผู้ใช้ไม่รู้ตัวว่าถูกอัดเสียงอยู่
Chrome รุ่นใหม่ๆ มีฟีเจอร์ที่ผู้ใช้สามารถสั่งงานด้วยเสียงไปยังเว็บไซต์ได้ (เสียงจะถูกส่งไปยังกูเกิลเพื่อแปลงเป็นข้อความ) โดยผู้ใช้ต้องกดอนุญาตให้สิทธิกับเว็บไซต์นั้นๆ เข้าถึงไมโครโฟนก่อน และทุกครั้งที่เว็บไซต์ฟังเสียงของเรา Chrome จะแสดงไอคอนปุ่มสีแดงบนแท็บของเว็บไซต์นั้นๆ
แต่บั๊กของ Chrome กลับเปิดช่องให้เว็บไซต์ขอสิทธิไมโครโฟนครั้งแรกครั้งเดียว และไม่แสดงไอคอนบนแท็บว่ากำลังฟังเสียงอยู่ ทำให้เว็บไซต์นั้นๆ สามารถ "ดักฟัง" เสียงพูดของผู้ใช้งานโดยที่ผู้ใช้ไม่รู้ตัว และสามารถไปไกลถึงขั้นให้เริ่มดักฟังเมื่อผู้ใช้พูดคีย์เวิร์ดสำคัญๆ ได้ด้วย
Tal Ater แจ้งบั๊กนี้ไปยังกูเกิลตั้งแต่เดือน ก.ย. ปีที่แล้ว และวิศวกรกูเกิลก็แจ้งเขาว่าทำแพตช์แก้บั๊กเรียบร้อย และเตรียมมอบเงินรางวัลให้เขา (ที่อาจสูงถึง 30,000 ดอลลาร์) แต่สุดท้ายแพตช์ที่ว่านี้กลับล่าช้าไปมากและยังไม่ถูกผนวกเข้ากับ Chrome สักที โดยกูเกิลให้คำอธิบายต่อ Ater ว่าภายในยังถกเถียงกันเรื่องแนวทางแก้ไขที่เหมาะสมอยู่ (Ater จึงตัดสินใจเปิดเผยเรื่องนี้ต่อสาธารณะ)
ที่มา - Tal Ater, Ars Technica
Comments
Tal Ater เป็นผู้ชาย ทำไมเสียงเป็นผู้หญิง
สงสัยบั๊กจาก NSA :P
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
ถ้าตัดสินใจเปิดเผยเรื่องนี้ต่อสาธารณะยังจะได้เงินอยู่ไหมครับ
คนเจอบั๊ก...ได้ตังใช้อีกแล้ว..
อย่างกับหนังสายลับ
จะบอกว่ามันคือ feature หรือไม่อยากจ่ายเงินเนี่ย
I need healing.
Google จะจ่ายไหมนี่ เอามาเปิดเผย
สรุปอดตังอีกแล้วสินะ
สงสัยเงินรางวัลน้อยเกินไป
Firefox สบายใจ
Chrome
-ภาษาไทย Font ลีบๆ ไม่หนาอ่านยาก ไม่เคยปรับปรุง
-รูปขึ้นบ้างไม่ขึ้นบ้าง บางทีต้องกด F5 ตอนเเรกเข้าใจว่าลิงค์รูปเสีย พอมาเข้ากะ firefox กลับเห็น
-ส่วนเสริม เข้าง่ายเกิน ขยะบานบางทีนานๆเข้า รวนต้องคอยลบเเคชของมันอยู่ตลอด
-เจออาการหนักๆ เข้าใช้งานโปรแกรมไม่ได้
-เว็บธนาคารเข้าเเล้วโหลดค้าง
ผมก็ใช้แต่ firefox เพราะเป็น opensource ใช้แล้วสบายใจ
หลังๆ เว็บรวนเลย ว่าจะย้ายมา ff บ้างละ
-ภาษาไทย Font ลีบๆ ไม่หนาอ่านยาก ไม่เคยปรับปรุง
ชอบตรงนี้แหละ ผมเลยใช้ FF เป็นหลัก
ส่วน IE10-11 ฟ้อนบางเวปมันเห็นตัวเล็กเกิน อ่านไม่ออก เช่นจะพิมคอมเม้นใน blognone
ของผมนี่ Chrome กิน Process เยอะสุด อยากจะย้ายมาหา Opera หรือหมาไฟแล้ว ติดแต่ว่าจะปรับตัวยังไง
Coder | Designer | Thinker | Blogger
หนีมา Firefox สักพักใหญ่ๆแล้วผมรู้สึกว่าอุ่นใจขึ้นเยอะ อัพเดทก็มาตลอด แถมคอมแบบ x64 ก็รันได้สบายๆ อาการค้างไม่มีเหมือน Chrome ในตอนนี้ (Chrome เอาไปรันบน AMD APU E2-1800 [Notebook] & Ram 4 GB DDR3 คือค้างสนิท โดยเฉพาะตอนเข้า YouTube)
แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที
Chrome หลังๆผมว่าไม่ค่อยดีจริงๆ
ทั้งกิน Ram เยอะ, Process ค้างบ่อย, บางทีก็ freeze ไปดื้อๆ
ย้ายมา IE กันเถอะ //มาแล้วจากไป
มันคือฟิวเจอร์เปล่าครับ
หลัง ๆ มานี่โครมมีแต่ชื่อเสียง