31/5/17

Lỗi Chrome khiến người dùng vô tình ‘mời’ hacker theo dõi

Lỗ hổng mới khiến người dùng vô tình cho phép trình duyệt Chrome ghi lại âm thanh qua micro và kích hoạt camera để quay phim nhưng không hề hay biết.


 Người dùng có thể vô tình kích hoạt Chrome ghi âm, quay phim nhưng không hề hay biết.
Người dùng có thể vô tình kích hoạt Chrome ghi âm, quay phim nhưng không hề hay biết.

Theo IBTimes, lỗ hổng được phát hiện bởi Ran Bar-Zik, một nhà phát triển của AOL. Ông đánh giá lỗ hổng này là "nghiêm trọng".

Thông thường, việc kích hoạt camera hoặc ghi âm sẽ được Chrome thông báo. Khi người dùng đồng ý sử dụng tính năng này, trên tab cũng xuất hiện chấm tròn màu đỏ để hiển thị quá trình ghi âm đang diễn ra.

Tuy nhiên, Bar-Zik phát hiện rằng trong một số trường hợp, lỗi trình duyệt cho phép khởi chạy pop-up để bắt đầu ghi âm và quay video mà không hiển thị chấm đỏ này. Như vậy, người dùng có thể vô tình cấp phép cho trình duyệt theo dõi mình nhưng không hề hay biết.

Bar-Zik phát hiện lỗi trên khi xử lý một trang web chạy mã WebRTC - giao thức cho phép phát video và âm thanh trực tuyến trên Internet theo thời gian thực. Ông sau đó đã gửi thông báo đến Google.

Google đã lập tức đưa ra phản hồi. Tuy nhiên, hãng không cho rằng đó là lỗ hổng bảo mật, bởi nhưng hứa sẽ "tìm cách cải thiện tình hình".

Bar-Zik không hài lòng với câu trả lời này. Ông vẫn cho rằng Google đã đánh giá thấp vấn đề và người dùng có thể bị theo dõi nếu vô tình cấp quyền truy cập phần cứng cho hacker. "Người dùng nên cảnh giác đối với các trang web đòi quyền truy cập micro và camera để tránh hậu quả đáng tiếc", Bar-Zik cảnh báo.

Related Posts:

  • Đập hộp Oppo A71: Thiết kế cứng cáp, giá mềmMẫu smartphone A71 sở hữu thiết kế thon gọn, mặt lưng cong nhẹ giúp ôm sát tay vầm, và mức giá khoảng 4,7 triệu đồng. Oppo A71 Oppo vừa chính thức trình làng mẫu smartphone tầm trung giá mềm với tên gọi A71. Mẫu smartphone d… Read More
  • “Vua tin tặc” Trung Quốc và khát vọng thống trị thế giới mạngNhiều năm về trước, có một chàng trai mang biệt danh "Vua tin tặc" đã trở thành nỗi khiếp sợ của cộng đồng mạng. Anh ta xâm nhập vào mọi thứ bản thân cảm thấy hứng thú, từ hòm thư của các chính khách Đài Loan cho tới trang th… Read More
  • Top 10 tính năng ‘đáng tiền’ nhất của iOS 11Có sẵn miễn phí trên tất cả các thiết bị của Apple phát hành từ năm 2013, bản cập nhật iOS 11 đem lại một số tính năng có tính cách mạng đối với iPhone và iPad. ảnh minh họa iPad trở thành máy tính iPad - sản phẩm đang bị Ap… Read More
  • LG V30 phát hành tại Hàn Quốc, giá 840 USDLG vừa tuyên bố bắt đầu bán chiếc smartphone được nhiều chú ý tại IFA 2017 là mẫu máy V30 ra thị trường Hàn Quốc trước khi chào bán sản phẩm đến thị trường toàn cầu trong thời gian sớm. LG V30 sở hữu công nghệ âm thanh cao c… Read More
  • Sau iPhone, Google Pixel cũng tăng giá cả trăm USDGoogle Pixel 2 XL dự kiến có giá từ 849 USD, tăng 100 USD so với thế hệ trước.Google sẽ ra mắt 2 mẫu di động thế hệ mới Pixel 2 và Pixel 2 XL tại sự kiện ngày 4/10. Mới đây, Droid Life cho đăng tải hình ảnh của model màn hình… Read More