Google Home e Chromecast Bug Exploit Localização do usuário; Correção emitida

click fraud protection

Demonstração do GoogleFindMyHome

Seu confiável Página inicial do Google afinal, o palestrante pode não ser tão confiável - pelo menos, não por enquanto. O pesquisador de segurança Craig Young da empresa Tripwire descobriu um bug que permite que tanto o Google Home quanto o Google Chromecast TV stick compartilhem a localização do usuário, o que nem é preciso dizer que não é o ideal. Aparentemente, o bug funciona explorando uma brecha e resulta na verificação cruzada das redes sem fio nas proximidades com os exatos serviços de geolocalização do Google.

Mas não se preocupe – esta vulnerabilidade não estará presente por muito tempo. Na segunda-feira, 18 de junho, especialista em segurança Brian Krebs informou que o Google corrigirá o vazamento de privacidade de localização “nas próximas semanas”. E não é tão cedo – explorar o bug é aparentemente bastante simples e exige que os invasores simplesmente executem um script em segundo plano para coletar dados de localização em qualquer um com um Página inicial do Google

ou Chromecast instalado em sua rede local. O invasor nem precisaria estar conectado à sua rede; eles só precisariam enviar um link malicioso e você manter esse link aberto por cerca de um minuto enquanto eles triangulariam sua posição.

Vídeos recomendados

“Eu só testei isso em três ambientes até agora, mas em cada caso o local corresponde ao endereço correto”, disse Young a Krebs. “A geolocalização baseada em Wi-Fi funciona triangulando uma posição com base na intensidade do sinal para pontos de acesso Wi-Fi com locais conhecidos com base em relatórios dos telefones das pessoas.” Embora A geolocalização baseada em IP tem precisão de apenas cerca de três milhas ao redor do dispositivo comprometido, o método que Young descobriu na verdade fornece dados de localização com uma precisão de cerca de 30 pés. Young até produziu uma demonstração do bug em ação, que você pode conferir no vídeo acima.

Relacionado

  • Os melhores dispositivos domésticos inteligentes para 2023
  • Fumaça de incêndio leva o Google a emitir aviso sobre trabalho em casa
  • Google Home adiciona suporte para controles de portas de garagem

Krebs observa que o Google só concordou em resolver o problema depois que ele os contatou e informou à equipe que publicaria um artigo sobre o problema. Na verdade, Young já havia feito contato com o Google, mas a gigante da tecnologia recusou-se a emitir um patch, observando que o O recurso de geolocalização era “comportamento pretendido”. Claramente, o Google mudou de tom e agora a correção deve entrar em vigor meio de julho.

Recomendações dos Editores

  • As melhores dicas, truques e ovos de Páscoa do Google Home
  • Os problemas mais comuns do Google Nest Mini e como corrigi-los
  • O novo app Google Home será lançado oficialmente em 11 de maio
  • Seus dispositivos domésticos inteligentes do Google ficaram muito menos falantes
  • Google faz parceria com ADT para lançar novo sistema de segurança residencial inteligente

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.