Abo
  • Services:

Mikrofonzugriff: Chrome kann unbemerkt mithören

Der Programmierer Tal Ater hat entdeckt, dass Google Chrome unter bestimmten Umständen unbemerkt vom Anwender das Mikrofon benutzen kann. Das Problem entsteht, weil der Browser die Mikrofreigabe für die Domain nicht mehr vergisst und weitere Fenster wie eine Wanze arbeiten können.

Artikel veröffentlicht am ,
Spracherkennung in Google Chrome
Spracherkennung in Google Chrome (Bild: Google)

Wenn eine HTTPS-geschützte Website das Mikrofon des Rechners verwenden will, fragt Google Chrome brav beim Anwender um Erlaubnis und öffnet den Tonkanal erst, wenn der Benutzer das will. Doch der Browser vergisst diese Freigabe nicht mehr, auch wenn der Anwender das Fenster schließt.

Stellenmarkt
  1. E3/DC GmbH, Göttingen
  2. alanta health group GmbH, Hamburg

Eine betrügerische Website könnte dieses Verhalten ausnutzen und zum Beispiel ein Pop-under unbemerkt vom Benutzer öffnen und weiter zuhören, selbst wenn das ursprüngliche Fenster geschlossen wurde. Wer nicht genau aufpasse, könne das noch offene Fenster übersehen oder schlicht nicht erkennen, dass die Aufnahme laufe, so der Entwickler Tal Ater, der dieses Verhalten von Google Chrome entdeckt hat. Selbst das Icon, das auf die Aufnahme hinweist, ist bei entsprechender Gestaltung des Pop-unders unsichtbar.

Tal Ater hat dies schon im September 2013 an Google gemeldet. Dort wurde das Verhalten innerhalb weniger Tage nachvollzogen und eine Lösung entwickelt, doch in den seitdem erschienenen Chrome-Versionen wurde der Fix nicht eingebaut. Aters Bugreport wurde sogar ins Chromium Reward Panel aufgenommen.

Auf Nachfrage, warum seit so vielen Monaten nichts geschehen sei, erfuhr der Entwickler, dass bei Google intern diskutiert werde, wie der Browser dem Standard nach korrekt reagieren solle. Das W3C habe in der Spezifikation für das Web Speech API schon in Oktober 2012 festgelegt, wie sich der Browser verhalten solle, meint Aters. In dem Web Speech API steht sinngemäß, dass eine Spracheingabe abgebrochen werden muss, wenn eine Webseite den Eingabefokus an ein anderes Fenster oder Tab des Browsers verliert. Würde Chrome sich entsprechend verhalten, würde das Problem überhaupt nicht erst entstehen, sagt Ater.

Der Website The Verge teilte Google auf Nachfrage mit, dass es sich das Problem noch einmal angesehen habe und keine unmittelbare Gefahr erkenne, weil der Anwender die Aufnahme der jeweiligen Website ja erst erlauben müsse. Die Funktion arbeite gemäß dem W3C-Standard und es werde weiter an Verbesserungen gearbeitet.

Nachtrag vom 24. Januar 2014, 12:34

Mit der aktuellen Version 32.0.1700.77 von Google Chrome wird mit dem bereitgestellten Beispiel-Code von Ater kein Pop-under, sondern ein Pop-up geöffnet, so dass dem Benutzer das Öffnen eines zweiten Fensters stärker auffallen sollte. Ein Aufnahmesymbol wird im Pop-up jedoch nach wie vor nicht angezeigt.



Anzeige
Top-Angebote
  1. 185,00€ (Bestpreis + Geschenk!)
  2. 98,00€ (Bestpreis!)
  3. 469,00€
  4. 92,90€ (Bestpreis!)

Lala Satalin... 26. Jan 2014

Eher gesagt rede ich davon, das mobile Internet ein und aus zu schalten. Das geht halt...

echtwahr 24. Jan 2014

Könnten Sie die Fragen noch etwas ausformulieren?

kendon 24. Jan 2014

damit ist die überschrift aber noch reissender geworden...

Beobachter 23. Jan 2014

Oh ja, definitely !!

S-Talker 23. Jan 2014

Genau, weil das Stock-Rom ja nicht default ist und deshalb so heist. Und weil JEDER beim...


Folgen Sie uns
       


Huawei zu Spionagevorwürfen im Golem.de Interview

Der deutsche Pressesprecher von Huawei erklärt den Umgang mit Spionagevorwürfen.

Huawei zu Spionagevorwürfen im Golem.de Interview Video aufrufen
Technologie: Warum Roboter in Japan so beliebt sind
Technologie
Warum Roboter in Japan so beliebt sind

Japaner produzieren nicht nur mehr Roboter als jede andere Nation, sie gehen auch selbstverständlicher mit ihnen um. Das liegt an der besonderen Geschichte und Religion des Inselstaats - und an Astro Boy.
Von Miroslav Stimac

  1. Kreativität Roboterdame Ai-Da soll zeichnen und malen
  2. Automatisierung Roboterhotel entlässt Roboter
  3. Cimon Die ISS bekommt einen sensiblen Kommunikationsroboter

Jobporträt: Wenn die Software für den Anwalt kurzen Prozess macht
Jobporträt
Wenn die Software für den Anwalt kurzen Prozess macht

IT-Anwalt Christian Solmecke arbeitet an einer eigenen Jura-Software, die sogar automatisch auf Urheberrechtsabmahnungen antworten kann. Dass er sich damit seiner eigenen Arbeit beraubt, glaubt er nicht. Denn die KI des Programms braucht noch Betreuung.
Von Maja Hoock

  1. Struktrurwandel IT soll jetzt die Kohle nach Cottbus bringen
  2. IT-Jobporträt Spieleprogrammierer "Ich habe mehr Code gelöscht als geschrieben"
  3. Recruiting Wenn die KI passende Mitarbeiter findet

Falcon Heavy: Beim zweiten Mal wird alles besser
Falcon Heavy
Beim zweiten Mal wird alles besser

Die größte Rakete der Welt fliegt wieder. Diesmal mit voller Leistung, einem Satelliten und einer gelungenen Landung im Meer. Die Marktbedingungen sind für die Schwerlastrakete Falcon Heavy in nächster Zeit allerdings eher schlecht.
Von Frank Wunderlich-Pfeiffer und dpa

  1. SpaceX Raketenstufe nach erfolgreicher Landung umgekippt
  2. Raumfahrt SpaceX zündet erstmals das Triebwerk des Starhoppers
  3. Raumfahrt SpaceX - Die Rückkehr des Drachen

    •  /