Wersja demonstracyjna GoogleFindMyHome
Twój zaufany Strona główna Google mówca może jednak nie być aż tak godny zaufania — przynajmniej nie na razie. Badacz bezpieczeństwa Craig Young z firmy Tripwire odkrył błąd, który pozwala zarówno Google Home, jak i Google Chromecast TV Stick udostępniać lokalizację użytkownika, co nie trzeba dodawać, że nie jest idealne. Najwyraźniej błąd wykorzystuje lukę prawną i skutkuje sprawdzeniem sieci bezprzewodowych w pobliżu z wymagającymi usługami geolokalizacyjnymi Google.
Ale nie martw się — ta luka nie będzie występować długo. W poniedziałek 18 czerwca ekspert ds. bezpieczeństwa Briana Krebsa poinformował, że Google naprawi wyciek prywatności lokalizacji „w nadchodzących tygodniach”. I ani chwili za wcześnie — wykorzystanie błędu już tak pozornie dość proste i wymaga od atakujących prostego uruchomienia skryptu w tle w celu zebrania danych o lokalizacji ktoś z Strona główna Google lub Chromecast zainstalowany w ich sieci lokalnej. Osoba atakująca nie musiałaby nawet być podłączona do Twojej sieci; wystarczyłoby, że wyślą Ci złośliwy link i pozostawił go otwarty przez około minutę, podczas gdy oni ustalają Twoją pozycję.
Polecane filmy
„Jak dotąd przetestowałem to tylko w trzech środowiskach, ale w każdym przypadku lokalizacja odpowiada właściwemu adresowi ulicy” – Young powiedział Krebsowi. „Geolokalizacja oparta na Wi-Fi polega na triangulacji pozycji na podstawie siły sygnału punktów dostępu Wi-Fi o znanych lokalizacjach na podstawie raportów z telefonów użytkowników”. Chociaż Geolokalizacja oparta na protokole IP jest dokładna tylko do około trzech mil wokół zaatakowanego urządzenia, a metoda odkryta przez Younga faktycznie dostarcza dane o lokalizacji z dokładnością do około 30 stopy. Firma Young stworzyła nawet demonstrację błędu w działaniu, którą można obejrzeć na powyższym filmie.
Powiązany
- Najlepsze urządzenia inteligentnego domu na rok 2023
- Dym z pożaru skłania Google do wydania zalecenia dotyczącego pracy z domu
- Google Home dodaje obsługę sterowania bramami garażowymi
Krebs zauważa, że Google zgodził się zająć się tą sprawą dopiero po skontaktowaniu się z nim i poinformowaniu zespołu, że opublikuje artykuł na temat problemu. W rzeczywistości Young nawiązał wcześniej kontakt z Google, ale gigant technologiczny odmówił wydania łatki, zauważając, że funkcji geolokalizacji było „zamierzonym zachowaniem”. Najwyraźniej Google zmienił zdanie i teraz poprawka powinna zostać wdrożona środek lipca.
Zalecenia redaktorów
- Najlepsze wskazówki, triki i pisanki dotyczące Google Home
- Najczęstsze problemy z Google Nest Mini i sposoby ich rozwiązania
- Nowa aplikacja Google Home zostanie oficjalnie udostępniona 11 maja
- Twoje inteligentne urządzenia domowe Google właśnie stały się znacznie mniej gadatliwe
- Google współpracuje z ADT, aby uruchomić nowy inteligentny system bezpieczeństwa w domu
Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.