Un fallo en el navegador Chrome permite espiar todo lo que hablamos


Los controles mediante comandos de voz son una tecnología muy útil, pero solo si puedes confiar en ella. Acaba de descubrirse un importante fallo de seguridad en el navegador Chome que permite a otros espiar todas nuestras conversaciones.

El error ha sido descubierto por el desarrollador Tal Ater. Para que funcione, la web maliciosa que quiera escuchar nuestras conversaciones primero tiene que conseguir que activemos el sistema de reconocimiento de voz mediante una petición de dictado o un truco similar.

Una vez activo el reconocimiento de voz, puede utilizarse una ventana emergente de pequeño tamaño para mantener el canal de audio del micrófono encendido. La ventaja es que, en Chrome, solo las pestañas a tamaño completo muestran el icono de micrófono. En una ventana pequeña, el icono no se muestra. Afortunadamente, la vulnerabilidad requiere de cierta programación. En otras palabras, no es algo que esté al alcance de cualquiera, pero eso no la hace menos grave.

ku-xlarge.gif


Para rematar, Tal Ater informó a Google hace meses de la existencia de este error, y en Google reconocieron que había un problema, pero el problema persiste desde entonces y no se ha liberado ningún parche para arreglarlo. La buena noticia es que, mientras persista el error, la solución es tan sencilla como no permitir que Chrome active el reconocimiento de voz, o haciéndolo solo en sitios de confianza.

Fuente
 
Me quedo con este comentario:

Haha! That bug was identified a long time ago, we call it 'stupid user'. If you let the site access your mic then you have to realize that it may misuse that privilege. That is why the browser asks you first!

http://gizmodo.com/google-chrome-has-a-bug-that-could-let-anyone-eavesdrop-1506483705

Ni siquiera dejo a sitios de blogs reconocidos hacer peticiones de HTML5 como ubicación y demás, ahora para dejar que cualquiera use el microfono, entre otros . . .

Its you, stupid :D
 
Un fallo que te espía, en Chrome? Como que es ambiguo no? Chrome + espía en una oración... Google? xP

En fin, de igual manera nunca activo micrófono o cámara en Chrome =P
 
Pero en Chrome siempre han espiado y ahora con este fallo, lo mejor a sido siempre no usar este navegador para no ser espiado.
 
Un fallo que te espía, en Chrome? Como que es ambiguo no? Chrome + espía en una oración... Google? xP

En fin, de igual manera nunca activo micrófono o cámara en Chrome =P

Yo creo que quieres decir que "Chrome + espía" en una oración es redundante. Si son casi sinónimos ya!

Nada peor que la m l e r d a de google plus.
 

Los últimos temas