ウェブサイトが Chrome を使って盗聴? Google は否定しているが…~卑劣なサイトは、あなたのマイクを使って盗聴できるようだ――The Register の調査結果(The Register) | ScanNetSecurity
2026.01.12(月)

ウェブサイトが Chrome を使って盗聴? Google は否定しているが…~卑劣なサイトは、あなたのマイクを使って盗聴できるようだ――The Register の調査結果(The Register)

Ater によると、Google の技術者たちは、いまも社内のウェブ基準グループと最善の行動を決定する議論を行っている最中で――彼が最終的に、このエクスプロイトコードを Github で公開することを選んだのは、それが理由である。

国際 TheRegister
【情報追加/最新版】
Chrome のブラウザ設計上の欠陥により、悪意あるウェブサイトは、あなたのコンピュータのマイクを利用してあなたを盗聴することができる、と 1 人の開発者が主張した。しかし Google は、それを否定している。

イスラエルの開発者 Tal Ater は水曜日(編集部註:2014 年 1 月 22 日)、「たとえあなたがコンピュータを利用していなくとも――あなたがコンピュータの近くで行う会話、ミーティングや通話は、記録され、侵害される可能性がある」とブログに記した

Chrome Bug Lets Sites Listen to Your Conversations - YouTube(編集部註:Alter のエクスプロイトの解説動画)

Ater によると、マイクを利用するウェブサイトがマイクの使用を明確化していない場合において、この脆弱性は発生するという。

通常であれば、ユーザーはマイクの使用を要求する一つ一つのサイトに対して許可を与える必要がある。また Chrome は、そのサイトが録音を行っている間、常にページのタブに「赤く点滅するドット」を表示する。しかしそれだけでは、悪意あるサイトが何を行っているのかを隠すのには不充分だと Ater は語っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop