amzoncamzon.com articlesforpost.com chinacutwire.com cirikhas.com do-my-essays.com economiaforense.org toptravellists.net travelfortoday.com wp-stinger.com toptravellists.net travelfortoday.com wp-stinger.com infosyncworld.net joseefilm.co.uk linimasanews.com mafemmesebarre.com mangalyrics.com matthewsonmain.com medecine-sciences.com murillolawfirm.com mysalvatoreferragamo.com orangetwig.com ott-party.com persiram.com placasolarmadrid.com sellmyhousebeforeforeclosure.com ty5aaaa.com ultihow.com spbukini.com spbuindah.com spbudatang.com spbugesit.com spbugitu.com spbujumpa.com spbuketiga.com spbumegah.com spbumenemani.com spbupertama.com spbuterbaik.com spbuterpukau.com spbutoto.5g.in spbutoto.6g.in spbutoto.ai.in spbutoto.am.in spbutoto.business.in spbutoto.info.in toptravellists.net spbutoto.com.in spbutoto.delhi.in spbutoto.dr.in spbutoto.io.in spbutoto.it.com spbutotojaya.com www.spbutotoyuk.com spbutujuan.com spbu toto spbutoto spbutoto spbutoto spbutoto spbutoto situs togel terpercaya spbutoto situs toto situs togel terpercaya situs togel terpercaya spbutoto spbutoto spbutoto 10 situs togel terpercaya spbutoto spbutoto spbutoto spbutoto spbutoto spbutoto 10 situs togel terpercaya 10 situs togel terpercaya 10 situs togel terpercaya toto 5000 Slot Depo 5K togel 5000 situs toto situs toto togel slot bandar togel bo togel terpercayaثغرة في كروم تتيح للمواقع الاستماع إليك حتى بعد إغلاقها - عالم التقنية
الأخبار

ثغرة في كروم تتيح للمواقع الاستماع إليك حتى بعد إغلاقها

Google-Voice-App-for-Chrome

لاحظ المطور Tal Ater شيء غريب ومثير للشك في ميزة التعرف على الصوت من كروم، حيث لاحظ أن أي موقع قمت بتفعل التعرف على الصوت فيه يمكنه استخدام نافذة منبثقة لتقوم بمتابعة تسجيل صوتك وحديثك حتى لو كنت قد أغلقت النافذة واللسان الأصلي الذي كنت تستخدمه.

وقام المطور بإغلاق لسان لصفحة كانت تستخدم تطبيق التعرف على الصوت، ثم تابع حديثه ليثبت أن نافذة منبثقة مخفية تمكنت من تسجيل كامل الحديث، ما أثار السؤال الهام حول إمكانية تطوير تطبيقات خبيثة تقوم بالتجسس على المستخدمين حتى وهم غير متصلين بالإنترنت ومن ثم ترسل ما تم تسجيله إلى القراصنة والمخترقين أو الأطراف التي تقف وراء هذه التطبيقات.

ويعود سبب المشكلة إلى سياسة صلاحيات الميكروفون التي يتبعها كروم حيث عندما يعطي صلاحية لموقع يعمل على بروتوكول https الآمن لإستخدام الميكروفون الخاص بك، فإن الموقع يبقى يملك تلك الصلاحية في كل الصفحات حتى لو فتحت نافذة منبثقة غير اللسان الذي تعمل عليه.

وفي سبتمبر الماضي قام المطور نفسه بإرسال تقرير بالثغرة إلى قوقل وتم ترشيحه لمكافآت الثغرات وتمكن مهندسي قوقل من عزل المشكلة لكن حتى الآن لم يصدرو حل يسد الثغرة ويمنع إستغلالها بشكل خاطئ.

وقال متحدث بإسم قوقل أنه لايوجد أي تهديد أمني حالياً طالما أنه على المستخدم أن يعطي صلاحية لمتصفح كروم لكل موقع يريد استخدام الميكروفون.

المصدر

مقالات ذات صلة

تعليق واحد

  1. يعني قوقل أغبياء ولا يستغبون ؟ (عموماً انا ما راح استخدم مثل هالخدمآت ما ادري وش فايدتهآ)

زر الذهاب إلى الأعلى
spbutoto spbutoto situs togel terpercaya situs togel terpercaya spbutoto spbutoto spbutoto 10 situs togel terpercaya situs togel terpercaya spbutoto spbutoto spbutoto spbutoto spbutoto 10 situs togel terpercaya 10 situs togel terpercaya bo togel terpercaya spbutoto