Abo
  • Services:
Anzeige
Spracherkennung in Google Chrome
Spracherkennung in Google Chrome (Bild: Google)

Mikrofonzugriff Chrome kann unbemerkt mithören

Der Programmierer Tal Ater hat entdeckt, dass Google Chrome unter bestimmten Umständen unbemerkt vom Anwender das Mikrofon benutzen kann. Das Problem entsteht, weil der Browser die Mikrofreigabe für die Domain nicht mehr vergisst und weitere Fenster wie eine Wanze arbeiten können.

Anzeige

Wenn eine HTTPS-geschützte Website das Mikrofon des Rechners verwenden will, fragt Google Chrome brav beim Anwender um Erlaubnis und öffnet den Tonkanal erst, wenn der Benutzer das will. Doch der Browser vergisst diese Freigabe nicht mehr, auch wenn der Anwender das Fenster schließt.

Eine betrügerische Website könnte dieses Verhalten ausnutzen und zum Beispiel ein Pop-under unbemerkt vom Benutzer öffnen und weiter zuhören, selbst wenn das ursprüngliche Fenster geschlossen wurde. Wer nicht genau aufpasse, könne das noch offene Fenster übersehen oder schlicht nicht erkennen, dass die Aufnahme laufe, so der Entwickler Tal Ater, der dieses Verhalten von Google Chrome entdeckt hat. Selbst das Icon, das auf die Aufnahme hinweist, ist bei entsprechender Gestaltung des Pop-unders unsichtbar.

Tal Ater hat dies schon im September 2013 an Google gemeldet. Dort wurde das Verhalten innerhalb weniger Tage nachvollzogen und eine Lösung entwickelt, doch in den seitdem erschienenen Chrome-Versionen wurde der Fix nicht eingebaut. Aters Bugreport wurde sogar ins Chromium Reward Panel aufgenommen.

Auf Nachfrage, warum seit so vielen Monaten nichts geschehen sei, erfuhr der Entwickler, dass bei Google intern diskutiert werde, wie der Browser dem Standard nach korrekt reagieren solle. Das W3C habe in der Spezifikation für das Web Speech API schon in Oktober 2012 festgelegt, wie sich der Browser verhalten solle, meint Aters. In dem Web Speech API steht sinngemäß, dass eine Spracheingabe abgebrochen werden muss, wenn eine Webseite den Eingabefokus an ein anderes Fenster oder Tab des Browsers verliert. Würde Chrome sich entsprechend verhalten, würde das Problem überhaupt nicht erst entstehen, sagt Ater.

Der Website The Verge teilte Google auf Nachfrage mit, dass es sich das Problem noch einmal angesehen habe und keine unmittelbare Gefahr erkenne, weil der Anwender die Aufnahme der jeweiligen Website ja erst erlauben müsse. Die Funktion arbeite gemäß dem W3C-Standard und es werde weiter an Verbesserungen gearbeitet.

Nachtrag vom 24. Januar 2014, 12:34

Mit der aktuellen Version 32.0.1700.77 von Google Chrome wird mit dem bereitgestellten Beispiel-Code von Ater kein Pop-under, sondern ein Pop-up geöffnet, so dass dem Benutzer das Öffnen eines zweiten Fensters stärker auffallen sollte. Ein Aufnahmesymbol wird im Pop-up jedoch nach wie vor nicht angezeigt.


eye home zur Startseite
Lala Satalin... 26. Jan 2014

Eher gesagt rede ich davon, das mobile Internet ein und aus zu schalten. Das geht halt...

echtwahr 24. Jan 2014

Könnten Sie die Fragen noch etwas ausformulieren?

kendon 24. Jan 2014

damit ist die überschrift aber noch reissender geworden...

Beobachter 23. Jan 2014

Oh ja, definitely !!

S-Talker 23. Jan 2014

Genau, weil das Stock-Rom ja nicht default ist und deshalb so heist. Und weil JEDER beim...



Anzeige

Stellenmarkt
  1. Viessmann Elektronik GmbH, Allendorf
  2. .dotkomm GmbH, Köln-Ehren­feld
  3. ING-DiBa AG, Nürnberg
  4. DR. JOHANNES HEIDENHAIN GmbH, Traunreut (Raum Rosenheim)


Anzeige
Top-Angebote
  1. 39,99€
  2. 219,00€
  3. 15,99€

Folgen Sie uns
       


  1. Hoversurf

    Hoverbike Scorpion-3 ist ein Motorradcopter

  2. Rubbelcard

    Freenet-TV-Guthabenkarten gehen in den Verkauf

  3. Nintendo

    Interner Speicher von Switch offenbar schon jetzt zu klein

  4. Noch 100 Tage

    Unitymedia schaltet Analogfernsehen schrittweise ab

  5. Routerfreiheit

    Tagelange Störung bei Aktivierungsportal von Vodafone

  6. Denverton

    Intel plant Atom C3000 mit bis zu 16 Goldmont-CPU-Kernen

  7. Trotz Weiterbildung

    Arbeitslos als Fachinformatiker

  8. Klage gegen Steuernachzahlung

    Apple beruft sich auf europäische Grundrechte

  9. 3D Studio

    Nvidia spendiert Qt Hunderttausende Zeilen Code

  10. Horizon Zero Dawn im Test

    Abenteuer im Land der Maschinenmonster



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
XPS 13 (9360) im Test: Wieder ein tolles Ultrabook von Dell
XPS 13 (9360) im Test
Wieder ein tolles Ultrabook von Dell
  1. Die Woche im Video Die Selbstzerstörungssequenz ist aktiviert
  2. XPS 13 Convertible im Hands on Dells 2-in-1 ist kompakter und kaum langsamer

Mechanische Tastatur Poker 3 im Test: "Kauf dir endlich Dämpfungsringe!"
Mechanische Tastatur Poker 3 im Test
"Kauf dir endlich Dämpfungsringe!"
  1. Patentantrag Apple denkt über Tastatur mit Siri-, Emoji- und Teilen-Taste nach
  2. Kanex Faltbare Bluetooth-Tastatur für mehrere Geräte gleichzeitig
  3. Surface Ergonomic Keyboard Microsofts Neuauflage der Mantarochen-Tastatur

Hyperloop-Challenge: Der Kompressor macht den Unterschied
Hyperloop-Challenge
Der Kompressor macht den Unterschied
  1. Arrivo Die neuen alten Hyperlooper
  2. SpaceX Die Bayern hyperloopen am schnellsten und weitesten
  3. Hyperloop HTT baut ein Forschungszentrum in Toulouse

  1. Re: Aussichten Windows/ Linux Admin im Zeitalter...

    McWiesel | 22:06

  2. Re: "Zertifizierung als Linux-Administrator"

    Stormking | 22:04

  3. Re: Hilft bei Dr Who leider auch nicht mehr :(

    ibsi | 22:04

  4. Re: Biete Job für Linux-Profi in Bremen

    Vollhorst | 22:03

  5. Re: Erfahrungsbericht aus der echten Praxis...

    Schnarchnase | 22:02


  1. 18:30

  2. 18:14

  3. 16:18

  4. 15:53

  5. 15:29

  6. 15:00

  7. 14:45

  8. 14:13


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel