В одном из самых популярных браузеров — Google Chrome, — была обнаружена уязвимость, позволяющая веб-сайтам тайно записывать разговоры пользователя. «Лазейка» была обнаружена израильским разработчиком Тал Атером (Tal Ater).
Открывая в Chrome сайт, где предусматривается возможность записи голоса, пользователь получает вопрос на разрешение использования микрофона. Если таковое получается, то на вкладке сайта появляется индикатор, который повествует о том, что началась запись. Индикатор исчезает тогда, когда сайт закрывается. При этом запись зачастую не обрывается — многие сайты могут открывать на фоне дополнительное всплывающее окно. Запись продолжается даже тогда, когда пользователь закрыл основную страницу. Окно заметно не сразу и потому микрофон может быть активен все время, пока пользователь работает с компьютером. Проблема в том, что индикатор записи по каким-то причинам во всплывающих окнах браузера отсутствует. Именно поэтому пользователь может не узнать, что его подслушивали.
По словам Атера, он обратился в компанию Google 13 сентября и сообщил о «дыре». Корпорация приняла информацию и включила Атера в список претендентов на премию. Около двух недель разработчики Google работали над так называемой «заплаткой», однако по каким-то причинам она так и не была реализована. По словам представителей компании, найденная «дыра» абсолютно безопасна, поскольку требует от пользователя включать распознавание речи для каждого сайта, запрашивающего на это разрешение.
Браузер Chrome занимает 46,6% рынка, что делает его одним из самых популярных решений в мире.