Tal Ater นักวิจัยด้านความปลอดภัยจากอิสราเอล เปิดเผยบั๊กของ Chrome ที่เปิดช่องให้เว็บไซต์มาสามารถรับคำสั่งเสียงจากผู้ใช้งานได้ โดยที่ผู้ใช้ไม่รู้ตัวว่าถูกอัดเสียงอยู่
Chrome รุ่นใหม่ๆ มีฟีเจอร์ที่ผู้ใช้สามารถสั่งงานด้วยเสียงไปยังเว็บไซต์ได้ (เสียงจะถูกส่งไปยังกูเกิลเพื่อแปลงเป็นข้อความ) โดยผู้ใช้ต้องกดอนุญาตให้สิทธิกับเว็บไซต์นั้นๆ เข้าถึงไมโครโฟนก่อน และทุกครั้งที่เว็บไซต์ฟังเสียงของเรา Chrome จะแสดงไอคอนปุ่มสีแดงบนแท็บของเว็บไซต์นั้นๆ
แต่บั๊กของ Chrome กลับเปิดช่องให้เว็บไซต์ขอสิทธิไมโครโฟนครั้งแรกครั้งเดียว และไม่แสดงไอคอนบนแท็บว่ากำลังฟังเสียงอยู่ ทำให้เว็บไซต์นั้นๆ สามารถ "ดักฟัง" เสียงพูดของผู้ใช้งานโดยที่ผู้ใช้ไม่รู้ตัว และสามารถไปไกลถึงขั้นให้เริ่มดักฟังเมื่อผู้ใช้พูดคีย์เวิร์ดสำคัญๆ ได้ด้วย
Tal Ater แจ้งบั๊กนี้ไปยังกูเกิลตั้งแต่เดือน ก.ย. ปีที่แล้ว และวิศวกรกูเกิลก็แจ้งเขาว่าทำแพตช์แก้บั๊กเรียบร้อย และเตรียมมอบเงินรางวัลให้เขา (ที่อาจสูงถึง 30,000 ดอลลาร์) แต่สุดท้ายแพตช์ที่ว่านี้กลับล่าช้าไปมากและยังไม่ถูกผนวกเข้ากับ Chrome สักที โดยกูเกิลให้คำอธิบายต่อ Ater ว่าภายในยังถกเถียงกันเรื่องแนวทางแก้ไขที่เหมาะสมอยู่ (Ater จึงตัดสินใจเปิดเผยเรื่องนี้ต่อสาธารณะ)
ที่มา - Tal Ater, Ars Technica
on
Tal Ater เป็นผู้ชาย
Yone Sun, 26/01/2014 - 09:21
Tal Ater เป็นผู้ชาย ทำไมเสียงเป็นผู้หญิง
สงสัยบั๊กจาก NSA :P
itpcc Sun, 26/01/2014 - 09:42
สงสัยบั๊กจาก NSA :P
ถ้าตัดสินใจเปิดเผยเรื่องนี้ต่
PowerBerry Sun, 26/01/2014 - 10:28
ถ้าตัดสินใจเปิดเผยเรื่องนี้ต่อสาธารณะยังจะได้เงินอยู่ไหมครับ
คนเจอบั๊ก...ได้ตังใช้อีกแล้ว.
mr.zatanx Sun, 26/01/2014 - 11:38
คนเจอบั๊ก...ได้ตังใช้อีกแล้ว..
อย่างกับหนังสายลับ
sakura Sun, 26/01/2014 - 12:10
อย่างกับหนังสายลับ
จะบอกว่ามันคือ feature
darkleonic Sun, 26/01/2014 - 12:19
จะบอกว่ามันคือ feature หรือไม่อยากจ่ายเงินเนี่ย
Google จะจ่ายไหมนี่
kadeep Sun, 26/01/2014 - 12:25
Google จะจ่ายไหมนี่ เอามาเปิดเผย
สรุปอดตังอีกแล้วสินะ
PH41 Sun, 26/01/2014 - 13:07
สรุปอดตังอีกแล้วสินะ
สงสัยเงินรางวัลน้อยเกินไป
PandaBaka Sun, 26/01/2014 - 15:07
สงสัยเงินรางวัลน้อยเกินไป
Firefox
bunyawat Sun, 26/01/2014 - 15:10
Firefox สบายใจ
Chrome
-ภาษาไทย Font ลีบๆ ไม่หนาอ่านยาก ไม่เคยปรับปรุง
-รูปขึ้นบ้างไม่ขึ้นบ้าง บางทีต้องกด F5 ตอนเเรกเข้าใจว่าลิงค์รูปเสีย พอมาเข้ากะ firefox กลับเห็น
-ส่วนเสริม เข้าง่ายเกิน ขยะบานบางทีนานๆเข้า รวนต้องคอยลบเเคชของมันอยู่ตลอด
-เจออาการหนักๆ เข้าใช้งานโปรแกรมไม่ได้
-เว็บธนาคารเข้าเเล้วโหลดค้าง
ผมก็ใช้แต่ firefox เพราะเป็น
mixmatrix Sun, 26/01/2014 - 15:34
In reply to Firefox by bunyawat
ผมก็ใช้แต่ firefox เพราะเป็น opensource ใช้แล้วสบายใจ
หลังๆ เว็บรวนเลย ว่าจะย้ายมา
Lightwave Sun, 26/01/2014 - 17:21
In reply to Firefox by bunyawat
หลังๆ เว็บรวนเลย ว่าจะย้ายมา ff บ้างละ
-ภาษาไทย Font ลีบๆ
tanapon000 Sun, 26/01/2014 - 19:06
In reply to Firefox by bunyawat
-ภาษาไทย Font ลีบๆ ไม่หนาอ่านยาก ไม่เคยปรับปรุง
ชอบตรงนี้แหละ ผมเลยใช้ FF เป็นหลัก
ส่วน IE10-11 ฟ้อนบางเวปมันเห็นตัวเล็กเกิน อ่านไม่ออก เช่นจะพิมคอมเม้นใน blognone
ของผมนี่ Chrome กิน Process
Be1con Sun, 26/01/2014 - 21:09
In reply to Firefox by bunyawat
ของผมนี่ Chrome กิน Process เยอะสุด อยากจะย้ายมาหา Opera หรือหมาไฟแล้ว ติดแต่ว่าจะปรับตัวยังไง
หนีมา Firefox
NoppawanConan Mon, 27/01/2014 - 01:27
In reply to Firefox by bunyawat
หนีมา Firefox สักพักใหญ่ๆแล้วผมรู้สึกว่าอุ่นใจขึ้นเยอะ อัพเดทก็มาตลอด แถมคอมแบบ x64 ก็รันได้สบายๆ อาการค้างไม่มีเหมือน Chrome ในตอนนี้ (Chrome เอาไปรันบน AMD APU E2-1800 [Notebook] & Ram 4 GB DDR3 คือค้างสนิท โดยเฉพาะตอนเข้า YouTube)
Chrome
Go-Kung Mon, 27/01/2014 - 11:36
In reply to Firefox by bunyawat
Chrome หลังๆผมว่าไม่ค่อยดีจริงๆ
ทั้งกิน Ram เยอะ, Process ค้างบ่อย, บางทีก็ freeze ไปดื้อๆ
ย้ายมา IE กันเถอะ
missions Sun, 26/01/2014 - 18:21
ย้ายมา IE กันเถอะ //มาแล้วจากไป
มันคือฟิวเจอร์เปล่าครับ
shipcake Sun, 26/01/2014 - 19:40
มันคือฟิวเจอร์เปล่าครับ
หลัง ๆ
nottoscale Sun, 26/01/2014 - 22:04
หลัง ๆ มานี่โครมมีแต่ชื่อเสียง