Une faille de Chrome permet d’écouter les internautes à leur insu
Un défaut de conception dans le navigateur Chrome permet à des sites Web malveillants d’utiliser le microphone de l’ordinateur pour espionner les internautes.
Chrome vous écoute peut-être en ce moment. Tal Ater, développeur Web, a signalé sur son site une faille de sécurité qui pourrait permettre à des sites Internet malveillants d’écouter les conversations des internautes grâce au microphone de son ordinateur. Le développeur a détaillé cette faille sur le site Github.
«Des conversations peuvent être enregistrées»
Tal Ater a créé une application qui ajoute aux sites Web une fonction de reconnaissance vocale. C’est en utilisant cette dernière qu’il a découvert plusieurs bugs. Dans une vidéo postée sur YouTube, il explique qu’en exploitant une application de reconnaissance vocale, Chrome demande une autorisation pour utiliser le micro. Si l’internaute accepte, une icône rouge clignotante indique que l’écoute est activée. «Ce que vous ne voyez pas, c’est que quand vous cliquez sur le bouton ‘stop’ de la reconnaissance vocale, le site peut ouvrir une autre fenêtre pop-up très discrète. La fenêtre peut attendre que le site [de l’application] soit fermé, et ensuite commencer à écouter ce que vous dites sans vous demander votre permission», écrit Tal Ater.
«Même si vous n’utilisez pas votre ordinateur, des conversations, entretiens et appels téléphoniques près de votre ordinateur peuvent être enregistrés», selon Tal Ater. Le développeur précise qu’il est possible d’interrompre ces écoutes en changeant les paramètres du navigateur Internet.
httpv://youtu.be/s5D578JmHdU
La réponse de Google
Tal Ater a signalé la faille à Google il y a quatre mois. Les ingénieurs avaient alors identifié le bug. Depuis, aucune mise à jour de Chrome n’a réglé le problème. Selon Tal Ater, Google serait toujours en discussion avec l’organisme international W3C, qui définit les standards du Web, avant de remédier à cette situation.
Du côté de Google, on nie en bloc toute tentative d’espionnage. «La sécurité de nos utilisateurs est notre première priorité, et cette fonctionnalité a été créée avec un esprit de sécurité et de vie privée», a déclaré un porte-parole de Google au site spécialisé The Register, ajoutant que «la fonction est tout à fait conforme aux conditions actuelles du W3C».
Comment paramétrer votre navigateur Google Chrome pour échapper à ces écoutes?
Sur votre navigateur, cliquez sur l’icône des trois traits horizontaux en haut à droite. Allez dans «Paramètres», puis «Paramètres avancées». Dans l’onglet «Confidentialité», cliquez sur «Paramètres de contenu». Descendez jusqu’à «Médias» et sélectionnez «Interdire aux sites d’accéder à ma caméra et à mon microphone». Vous pouvez cliquer sur «Gérer les exceptions» pour autoriser certains sites.
Par Guillaume Millochau – www.lefigaro.fr
http://www.lefigaro.fr/secteur/high-tech/2014/01/23/01007-20140123ARTFIG00668-une-faille-de-chrome-permet-d-ecouter-les-internautes-a-leur-insu.php
Poster un Commentaire