Thứ Sáu, 24 tháng 1, 2014

Chrome dính lỗi cho phép web độc nghe lén mọi lúc, mọi nơi

Chrome dính lỗi cho phép web độc nghe lén mọi lúc, mọi nơi

Trong khi phát triển phần mềm nhận diện giọng nói của mình, một lập trình viên người Israel có tên Tal Ater đã phát hiện ra rằng Chrome có thể bị thay đổi để lắng nghe tất cả các đoạn hội thoại đến từ máy vi tính của người dùng.


Chrome dính lỗi cho phép web độc nghe lén mọi lúc, mọi nơi


Theo nhà phát triển này, Google đã cố gắng sửa lỗi (bug) nói trên từ tháng 10/2013, song cho tới giờ bản cập nhật này vẫn chưa được đưa tới người dùng. Gã khổng lồ Google tuyên bố rằng, đây không phải là một mối đe dọa trực tiếp đối với người dùng.


Ngay cả khi bạn không sử dụng máy vi tính của mình, Chrome "vẫn có thể ghi lại các cuộc trò chuyện, cuộc họp và cuộc gọi ở gần bạn", Tal Ater tuyên bố trong bài viết trên blog của mình. Lỗ hổng bảo mật này sẽ được kích hoạt khi các trang web độc cố tình chỉnh sửa cách nhận diện giọng nói của Chrome.


Thông thường, người dùng phải trực tiếp cấp quyền nhận diện giọng nói cho bất kì trang web nào muốn sử dụng microphone trên máy của họ. Một khi người dùng đã cấp quyền sử dụng, Chrome sẽ hiển thị một dấu chấm màu đỏ trên tab tương ứng để báo hiệu rằng trang web này đang lắng nghe người dùng.




Video clip tái hiện lỗ hổng Chrome của Tal Ater


Nhưng, trong đoạn video đi kèm bài viết của mình, Ater đã cho thấy các trang web hoàn toàn có thể sử dụng các đoạn code đặc biệt, lách qua quá trình cho phép và kích hoạt một cửa sổ pop-up riêng có thể nghe lén người dùng.


"Trang web độc có thể tiếp tục nghe lén bạn sau khi bạn đã rời khỏi trang web đó. Miễn là Chrome còn chạy, bạn không còn quyền riêng tư nữa".


Ater cũng đã đưa ra câu hỏi vì sao lỗ hổng bảo mật này vẫn chưa được Google vá. Gã khổng lồ tìm kiếm trả lời rằng, phải đến sự kiện World Wide Web Consortium (W3C), hội thảo toàn cầu vốn có vai trò đặt ra các tiêu chuẩn cho web và Intenrnet, Google mới đưa ra quyết định xử lý về sự cố này.


"Bảo mật cho người dùng là một ưu tiên hàng đầu, và tính năng giọng nói được thiết kế khi đã xét tới cả bảo mật và quyền riêng tư. Chúng tôi đã điều tra lại, nhưng vẫn thấy bất kỳ mối đe dọa trực tiếp nào từ lỗ hổng này, do người dùng cần phải cho phép nhận diện giọng nói với mỗi trang web đưa ra yêu cầu này", đại diện chính thức của Google đưa ra tuyên bố. "Tính năng này hoàn toàn tương thích với các qui định hiện có của W3C, và chúng tôi sẽ tiếp tục nghiên cứu nhằm cải thiện tính năng này".



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: