حفره امنیتی کروم

به تازگی معلوم شده در مرورگر اینترنتی کروم گوگل، حفره امنیتی وجود دارد که به گفته کارشناسان به سایت‌های اینترنتی امکان می‌دهد بدون هرگونه نشانه بصری بتوانند فایل صوتی و تصویر ویدئویی را از محیط پیرامون ضبط کنند.

از دیدگاه فنی، زمانی که صدا یا ویدئو در محیط کروم ذخیره می‌شود، یک نقطه و دایره قرمز روی پنجره مربوطه به نمایش درمی‌آید تا نشان دهد اطلاعات چندرسانه‌ای در حال ذخیره شدن است.
به هر حال، «بار-زیک» متوجه شد کدی که باعث می‌شود اطلاعات صوتی و تصویری ذخیره شوند همیشه به مجوز کاربران نیاز ندارد و به تنهایی می‌تواند این کار را به انجام برساند.

این کارشناس وب همچنین نشان داد که چگونه بدون آنکه کاربر متوجه شود اطلاعات صوتی و تصویری از محیط پیرامون او ذخیره می‌شود و کروم با حفره امنیتی خود این کار را انجام می‌دهد.
بدین ترتیب او توانست یک حفره امنیتی را که به یک آسیب‌پذیری بزرگ می‌انجامد، کشف و افشا نماید.

لازم به ذکر است بار-زیک به محض شناسایی حفره مذکور آن را با گوگل در میان گذاشت و البته شرکت گوگل تا این لحظه هیچ عکس‌العملی در مقابل آن نشان نداده است.

منبع:ایتنا

یک پاسخ بنویسید

نشانی ایمیل شما منتشر نخواهد شد.فیلد های مورد نیاز علامت گذاری شده اند *