Googles Browser “Chrome” als Abhörzentrale nutzbar (2. update)

Januar 23rd, 2014, 10:25 > da/Y\ax

heise berichtet:

Ein Fehler in Googles Browser erlaubt es Angreifern, das Rechnermikrofon ohne Wissen des Nutzers zum Mitschneiden seiner Gespräche zu verwenden. Das Leck ist dem Hersteller seit Monaten bekannt, aber bisher nicht behoben.

dr-evil-quote-error

Update: ach und: es gibt zwar einen Fix dafür, der ist aber nicht verfügbar weil Google den nicht "standardkonform" eingebaut bekommt?! *hust*

2. Update: Diese Lücke ist anscheinend nicht reproduzierbar. Ein Sturm im Wasserglas also?

8 Meinungen zu “Googles Browser “Chrome” als Abhörzentrale nutzbar (2. update)”

  1. Störgröße meinte:

    Wieso Fehler?

  2. da]v[ax meinte:

    Ja eben: “Fehler” mit dicken Anführungszeichen.

  3. Vatta meinte:

    Das kommt davon, wenn man auch die letzten zwei Millisekunden Rendering-Time braucht.
    Und die Lemminge marschieren weiter…

    By the way: Mit echter Open Source wäre das nie passiert.

  4. Ich sehe hier den “Fehler” nicht.

    Man gibt einer Webseite die Berechtigung(!), diese vererbt die Berechtigung in ein Pop-Under das geöffnet wird. Ok. Wo liegt nun das Problem?

    1. Man hat der Domain die Berechtigung gegeben.
    2. Das man in der Informatik eine Berechtigung vererbt, ist nichts neues.

    Und alle spinnen wieder.. Ahhhhh Kreisch!!! Eine Sicherheitslücke!111!1

  5. da]v[ax meinte:

    Oh je, ich sollte vielleicht ab und zu auch mal die Sachen lesen, die ich da verlinke :rotwerd: Na wenn man einer Website das aktiv erlauben muss ist das natürlich nicht ganz so wild. Tal Atar moniert allerdings, dass dieses Pop-Under eben mithören kann, ohne dass Chrome noch irgendwo einen visuellen Hinweis dazu bereit hält. Ich persönlich traue sowieso keiner visuellen Anzeige, aber das ist wieder eine andere Geschichte.

  6. p3t3r meinte:

    Chrome? Iron! Gleiche Maschine, Open Source.
    http://www.srware.net/software_srware_iron_download.php

  7. @p3t3r:
    Schon mal mit wireshark (oder endlichem) geschaut welche Verbindungen der Iron Browser aufruft?

    Traurig, weil der ist die grösste Datenschleuder die ich kenne. Da wird eine Deutsche IP aufgerufen und der Akamai-Dienst. Und trotzdem wird dieser immer als “Datenfreundliche” behandelt…

  8. Achja, Back to Topic: http://www.heise.de/open/meldung/Angebliche-Sicherheitsluecke-in-aktuellem-Chrome-nicht-zu-finden-2096641.html

    Wie ich es hasse wenn sich wiedermal alle Medien daraufstürzen, und keiner erzählt die Wahrheit.

Antworten

Dein Kommentar


Halte Dich bitte an die Spielregeln. Welche Emoticons du verwenden kannst, steht hier.
 
 Wer HTML kann, ist klar im Vorteil. Diese Tags sind erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
 
 Bei der Menge an Spam-Kommentaren passiert es hin und wieder, dass ein Kommentar vom Spamfilter gefressen wird. Bitte sei mir nicht böse aber ich habe weder Zeit noch Lust, solch verloren gegangenen Kommentaren hinterher zu forschen. Wenn das öfters passiert, schreib' mir 'ne Mail damit ich dich whitelisten kann.

Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.

Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.

Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.

Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.

Mehr Informationen unter www.politiker-stopp.de.