昨天,我们报道了《Chrome在浏览器便签页被关闭后,仍可被网站继续“后台监听”》的消息。而引发这一风险的,则是Chrome的麦克风权限设置——一旦你在Chrome中允许了某个启用了HTTPS的站点使用你的麦克风,然后该站点的每个实例都会获得许可,甚至在后台弹出一个不容易被注意到的窗口。而今天,SlashGear网站放出了这一风险的演示视频:
目前唯一的办法就是手动撤销某个站点的麦克风使用许可,可是大多数用户永远不会、也想不到怎么去做。因此,我们只能寄希望于Google能尽量简化这一操作。
Chrome Bug Lets Sites Listen to Your Conversations
据开发人员Tal Ater表示:"这个(后台)窗口可以等到主站窗口被关闭后才开始监听,而不询问权限。当然,该过程也可以在一个你'永远也不会见到'的窗口中完成——你不会与它互动,甚至不知道它在哪里"。
相关新闻:
Chrome在关闭标签页后仍可被网站“窃听” 语音识别设定成元凶 [2014-01-22]
[编译自:SlashGear , via:Ars Technica]