דיגיטל וטק

גולשים בכרום בטלפון? עשו את הדבר הזה עכשיו!

חוקר אבטחה גילה שהדפדפן של גוגל לטלפון כולל הגדרה שנותנת לכל העולם גישה לכל מה שאי פעם עשיתם. כל הפתרונות לבעיה החמורה בפנים
יאיר מור |  12
גבר מופתע מסרטון בטלפון (צילום wayhomestudio / freepik)
יותר מ-60% ממשתמשי הטלפונים החכמים בעולם – ובישראל עומד המספר הזה על קרוב ל-70% – גולשים ברשת באמצעות דפדפן כרום של גוגל, שמגיע עם כל מכשיר אנדרואיד וניתן להורדה גם למכשירי אייפון. עכשיו מסתבר שכל אותם מיליוני משתמשים נמצאים בסכנה של ממש: חוקר האבטחה הגרמני טומי מיסק אומר לאתר פורבס כי החברה נותנת לכל אתר בעולם גישה לחיישן ההאצה (אקסלרומטר) של כל משתמש שנכנס אליו אי פעם, בלי שהמשתמש יתבקש לאשר זאת, יידע שזה קורה או ייכנס לאתר הזה יותר מפעם אחת בחיים.
לשם הניסוי, יצר מיסק יחד עם צוות העובדים בחברה שלו, המפתחת אפליקציות, אתר שסופר צעדים – ללא כל הורדה של אפליקציה. לאחר כניסה לאתר, הוא מקבל גישה אוטומטית למידע מחיישן התנועה, וכך יכול לדעת הכל אודות תנועות המשתמש – כמה צעדים הלך, האם הוא מחזיק את הטלפון במצב אנכי או אופקי בכל רגע נתון וכדומה. המידע הזה ממשיך להגיע לאתר – ולמי שבנה אותו – גם אם הגולש יצא ממנו וסגר את הדפדפן.

הכתב איתו דיבר מיסק הציע כפתרון למחוק את כרום מהמכשיר – אלא שבמכשירי אנדרואיד הדפדפן של גוגל מוגן בפני מחיקה, והוא אחת האפליקציות היחידות שאי אפשר להסיר מהמכשיר. האפשרויות היחידות הן להסיר עדכונים (מה שגורם לעוד יותר בעיות אבטחה, שכן הוא מחזיר את הדפדפן לגרסאות עם פרצות ידועות) או להשבית אותו, אך להשאיר אותו על המכשיר.
ההמלצה שלנו היא לנקוט באפשרות השנייה – ללחוץ לחיצה ארוכה על אייקון כרום, לבחור ב"מידע" (ברוב הטלפונים מוצגת היום האות "i" בתוך עיגול) ואז, בתחתית המסך, ללחוץ על "הסרה" ("Uninstall"). לאחר השבתת כרום, אפשר להוריד את אחד מהמוני הדפדפנים האלטרנטיביים הזמינים למערכת, כמו פיירפוקס, Brave, Opera ועוד.
אם אתם בכל זאת ממש, ממש אוהבים את כרום (ובאמת, לא ברור למה) ורוצים להמשיך להשתמש בו, כבו את הגישה של אתרים לחיישן התנועה על ידי לחיצה על כפתור התפריט (שלוש נקודות), "הגדרות" ("Settings"), "הגדרות לאתרים" ("Site settings"), "חיישני תנועה" ("Motion sensors") וכיבוי המתג.
באייפון, אגב, אתרים לא יכולים לקבל גישה דומה לחיישן אלא אם המשתמש קיבל התראה ואישר אותה – וגם אז, רק עד לפעם הבאה שהמשתמש סוגר את הדפדפן.
גוגל מסרה בתגובה לפורבס: "אנו מגבילים בכוונה את אבחנת חיישני התנועה בכרום, ומאז 2019 הוספנו אמצעים לשליטה המאפשרים למשתמשים לחסום אתרים מגישה לחיישני התנועה של המכשיר לחלוטין. אנו לוקחים ביטחון ופרטיות של משתמשים ברצינות, ועובדים תמיד על דרכים חדשות לשפר את האבטחה והפרטיות בכרום".
תגובות לכתבה(12):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 12.
    חחחחחחחחחחח
    אורח 11/2021/12
    הגב לתגובה זו
    1 0
    בדיחה ,
    סגור
  • 11.
    ?????
    דליה 11/2021/11
    הגב לתגובה זו
    0 0
    כרגיל...לא הבנתי כלום
    סגור
  • 10.
    לא מאמין שבזבזתי זמן על הכתבה הזאת
    מגיב 22 11/2021/08
    הגב לתגובה זו
    0 0
    נראה שנכתבה על ידי ילד או סתם אחד שמחפש אקשן איפה שאין.
    סגור
  • 9.
    תתקנו
    שמי 11/2021/08
    הגב לתגובה זו
    0 0
    במכשירי אנדרואיד אין בעיה למחוק את הדפדפן, אולי החסימה היא רק למכשירים מסוימים
    סגור
  • 8.
    הידעת שכל אתר יכול לדעת מה המכשיר שלך
    אלי 11/2021/08
    הגב לתגובה זו
    0 0
    וזה מבלי לבקש הרשאה לזה, גם ספארי וגם פיירפוקס גם כול דפדפן
    סגור
  • טען עוד
  • 7.
    מה אכפת לי אם מישהו יודע על התנועה שלי והיכן אני.
    יצחק 11/2021/08
    הגב לתגובה זו
    0 0
    אין לי מה להסתיר ואני רק נהנה מהמוצרים של גוגל. שירוויחו מהפירסומות המותאמות. מי שיש לו מה להסתיר, שיסתיר, שימחק הכל. כל העיסוק ב''פרטיות'' עבר כל גבול, כמו כל דב..., ראו מה הפמיניזם גרם לנשים המסכנות ברגע שעברו את הגבול בין השוואת זכויות למלחמת קודש.
    סגור
  • 6.
    תמשיכו ככה ואחסון כתבות מכם
    אלעד 11/2021/08
    הגב לתגובה זו
    0 0
    כשמנסים בכוח להשיג קליק בייטס, מקבלים חסימת תוכן מהגולשים, ולשם אני עוד מעט מגיע איתכם
    סגור
  • 5.
    ברצינות?
    שם 11/2021/08
    הגב לתגובה זו
    7 1
    המלצה - אם אתם רוצים שייקחו אתכם ברצינות, תורידו את הציניות. זה מתאים לבני טיפשעשרה ממורמרים. מלחמת הדת על דפדפנים, טלפונים, מערכות הפעלה ושאר ירקות זה ילדותי ומטופש. תעברו הלאה.
    סגור
  • 4.
    "סכנה של ממש"
    קובי 11/2021/08
    הגב לתגובה זו
    9 1
    לא הגזמתם בכלל
    סגור
  • 3.
    שטויות
    גוג 11/2021/08
    הגב לתגובה זו
    7 1
    הדפדפן (כל הדפדפנים) יודע את כל ססמאות החשבונות שלי באתרים. חיישני התנועה מדאיגים אותו? אני אמור לסמוך על דפדפן "אלטע זעתה" יותר מאשר על כרום כי הוא לא מתיר גישה לחיישנים?
    סגור
  • 2.
    שטויות
    דור 11/2021/08
    הגב לתגובה זו
    5 1
    איזה שטויות, אפשר לחשוב מה יעשו כבר עם המידע של הזווית של הטלפון שלי. "אם אתם בכל זאת ממש, ממש אוהבים את כרום (ובאמת, לא ברור למה)" כמה מרירות במשפט אחד...
    סגור
  • 1.
    למה זה מפחיד??
    משה 11/2021/08
    הגב לתגובה זו
    8 1
    אם כבר אתם מפחידים אנשים, אולי תכתבו למה זה בכלל משנה אם אתרים יודעים איך מונח הטלפון וכמה צעדים עשיתי... פייסבוק, גוגל ודרכם אחרים יודעים עלינו כל כך הרבה פרטים. אישית, לא איכפת לי מהגישה לעוד חיישן.
    סגור