Une faille de Google Chrome permet d’écouter les internautes à leur insu
Un défaut de conception dans le navigateur Chrome permet à des sites Web malveillants d’utiliser le microphone de l’ordinateur pour espionner les internautes.
Tal Ater, développeur Web, a signalé sur son site une faille de sécurité qui pourrait permettre à des sites Internet malveillants d’écouter les conversations des internautes grâce au microphone de son ordinateur.
Le développeur a détaillé cette faille
Tal Ater a créé une application qui ajoute aux sites Web une fonction de reconnaissance vocale.
C’est en utilisant cette dernière qu’il a découvert plusieurs bugs.
Dans une vidéo, il explique qu’en exploitant une application de reconnaissance vocale, Google Chrome demande une autorisation pour utiliser le micro, si l’internaute accepte, un icône rouge clignotant indique que l’écoute est activée.
[quote] »Ce que vous ne voyez pas, c’est que quand vous cliquez sur le bouton « stop » de la reconnaissance vocale, le site peut ouvrir une autre fenêtre pop-up très discrète, la fenêtre peut attendre que le site de l’application soit fermé, et ensuite commencer à écouter ce que vous dites sans vous demander votre permission », écrit Tal Ater.
Même si vous n’utilisez pas votre ordinateur, des conversations, entretiens et appels téléphoniques près de votre ordinateur peuvent être enregistrés », selon Tal Ater. [/quote]
Tal Ater a signalé la faille à Google il y a quatre mois, les ingénieurs avaient alors identifié le bug.
Depuis, aucune mise à jour de Chrome n’a réglé le problème.
Selon Tal Ater, Google serait toujours en discussion avec l’organisme international W3C, qui définit les standards du Web, avant de remédier à cette situation.
Du côté de Google, on nie en bloc toute tentative d’espionnage.
[quote] »La sécurité de nos utilisateurs est notre première priorité, et cette fonctionnalité a été créée avec un esprit de sécurité et de vie privée, ajoutant que la fonction est tout à fait conforme aux conditions actuelles du W3C », a déclaré un porte-parole de Google au site spécialisé The Register.[/quote]
Chrome vous écoute peut-être en ce moment.
Le développeur précise qu’il est possible d’interrompre ces écoutes en changeant les paramètres du navigateur Internet.
Comment paramétrer votre navigateur Google Chrome pour échapper à ces écoutes ?
[info_success]Sur votre navigateur, cliquez sur l’icône des trois traits horizontaux en haut à droite.
Allez dans Paramètres, puis Paramètres avancées.
Dans l’onglet Confidentialité, cliquez sur Paramètres de contenu.
Descendez jusqu’à Médias et sélectionnez Interdire aux sites d’accéder à ma caméra et à mon microphone.
Vous pouvez cliquer sur Gérer les exceptions pour autoriser certains sites.[/info_success]