GoogleFindMyHomeDemo
Il tuo fidato Google Home dopo tutto, l'interlocutore potrebbe non essere poi così affidabile, almeno non per ora. Il ricercatore di sicurezza Craig Young dell'azienda Tripwire ha scoperto un bug che consente sia a Google Home che alla chiavetta Google Chromecast TV di condividere la posizione dell'utente, il che, inutile dirlo, non è proprio l'ideale. A quanto pare, il bug funziona sfruttando una scappatoia e si traduce in un controllo incrociato delle reti wireless nelle vicinanze con gli esigenti servizi di geolocalizzazione di Google.
Ma non preoccuparti: questa vulnerabilità non sarà presente a lungo. Lunedì 18 giugno esperto di sicurezza Brian Krebs ha riferito che Google risolverà la perdita di privacy sulla posizione “nelle prossime settimane”. E nemmeno un momento troppo presto: sfruttare il bug lo è apparentemente abbastanza semplice e richiede agli aggressori di eseguire semplicemente uno script in background per raccogliere dati sulla posizione chiunque abbia a
Google Home o Chromecast installato sulla propria rete locale. L’aggressore non avrebbe nemmeno bisogno di essere connesso alla tua rete; avrebbero solo bisogno di inviarti un collegamento dannoso e che tu mantenga quel collegamento aperto per circa un minuto mentre triangolano la tua posizione.Video consigliati
"Finora l'ho testato solo in tre ambienti, ma in ogni caso la posizione corrisponde all'indirizzo corretto", ha detto Young a Krebs. "La geolocalizzazione basata sul Wi-Fi funziona triangolando una posizione in base alla potenza del segnale verso i punti di accesso Wi-Fi con posizioni note in base ai report provenienti dai telefoni delle persone." Sebbene La geolocalizzazione basata su IP è precisa solo fino a circa tre miglia attorno al dispositivo compromesso, il metodo scoperto da Young fornisce effettivamente dati sulla posizione con una precisione di circa 30 piedi. Young ha anche prodotto una demo del bug in azione, che puoi vedere nel video qui sopra.
Imparentato
- I migliori dispositivi per la casa intelligente per il 2023
- Il fumo degli incendi spinge Google a emettere avvisi di lavoro da casa
- Google Home aggiunge il supporto per i controlli delle porte del garage
Krebs nota che Google ha accettato di affrontare il problema solo dopo averli contattati e informato il team che avrebbe pubblicato un pezzo sul problema. In effetti, Young aveva precedentemente contattato Google, ma il colosso della tecnologia si era rifiutato di rilasciare una patch, sottolineando che il la funzione di geolocalizzazione era un “comportamento previsto”. Chiaramente, Google ha cambiato tono e ora la correzione dovrebbe essere operativa metà luglio.
Raccomandazioni degli editori
- I migliori consigli, trucchi e uova di Pasqua di Google Home
- I problemi più comuni di Google Nest Mini e come risolverli
- La nuova app Google Home verrà lanciata ufficialmente l'11 maggio
- I tuoi dispositivi per la casa intelligente Google sono diventati molto meno loquaci
- Google collabora con ADT per lanciare un nuovo sistema di sicurezza domestica intelligente
Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.