Lokalizacja użytkownika Google Home i Chromecast; Poprawka wydana

click fraud protection

Wersja demonstracyjna GoogleFindMyHome

Twój zaufany Strona główna Google mówca może jednak nie być aż tak godny zaufania — przynajmniej nie na razie. Badacz bezpieczeństwa Craig Young z firmy Tripwire odkrył błąd, który pozwala zarówno Google Home, jak i Google Chromecast TV Stick udostępniać lokalizację użytkownika, co nie trzeba dodawać, że nie jest idealne. Najwyraźniej błąd wykorzystuje lukę prawną i skutkuje sprawdzeniem sieci bezprzewodowych w pobliżu z wymagającymi usługami geolokalizacyjnymi Google.

Ale nie martw się — ta luka nie będzie występować długo. W poniedziałek 18 czerwca ekspert ds. bezpieczeństwa Briana Krebsa poinformował, że Google naprawi wyciek prywatności lokalizacji „w nadchodzących tygodniach”. I ani chwili za wcześnie — wykorzystanie błędu już tak pozornie dość proste i wymaga od atakujących prostego uruchomienia skryptu w tle w celu zebrania danych o lokalizacji ktoś z Strona główna Google lub Chromecast zainstalowany w ich sieci lokalnej. Osoba atakująca nie musiałaby nawet być podłączona do Twojej sieci; wystarczyłoby, że wyślą Ci złośliwy link i pozostawił go otwarty przez około minutę, podczas gdy oni ustalają Twoją pozycję.

Polecane filmy

„Jak dotąd przetestowałem to tylko w trzech środowiskach, ale w każdym przypadku lokalizacja odpowiada właściwemu adresowi ulicy” – Young powiedział Krebsowi. „Geolokalizacja oparta na Wi-Fi polega na triangulacji pozycji na podstawie siły sygnału punktów dostępu Wi-Fi o znanych lokalizacjach na podstawie raportów z telefonów użytkowników”. Chociaż Geolokalizacja oparta na protokole IP jest dokładna tylko do około trzech mil wokół zaatakowanego urządzenia, a metoda odkryta przez Younga faktycznie dostarcza dane o lokalizacji z dokładnością do około 30 stopy. Firma Young stworzyła nawet demonstrację błędu w działaniu, którą można obejrzeć na powyższym filmie.

Powiązany

  • Najlepsze urządzenia inteligentnego domu na rok 2023
  • Dym z pożaru skłania Google do wydania zalecenia dotyczącego pracy z domu
  • Google Home dodaje obsługę sterowania bramami garażowymi

Krebs zauważa, że ​​Google zgodził się zająć się tą sprawą dopiero po skontaktowaniu się z nim i poinformowaniu zespołu, że opublikuje artykuł na temat problemu. W rzeczywistości Young nawiązał wcześniej kontakt z Google, ale gigant technologiczny odmówił wydania łatki, zauważając, że funkcji geolokalizacji było „zamierzonym zachowaniem”. Najwyraźniej Google zmienił zdanie i teraz poprawka powinna zostać wdrożona środek lipca.

Zalecenia redaktorów

  • Najlepsze wskazówki, triki i pisanki dotyczące Google Home
  • Najczęstsze problemy z Google Nest Mini i sposoby ich rozwiązania
  • Nowa aplikacja Google Home zostanie oficjalnie udostępniona 11 maja
  • Twoje inteligentne urządzenia domowe Google właśnie stały się znacznie mniej gadatliwe
  • Google współpracuje z ADT, aby uruchomić nowy inteligentny system bezpieczeństwa w domu

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.