Locația utilizatorului Google Home și Chromecast Bug Exploit; Remediere emisă

GoogleFindMyHomeDemo

Încrezătorul tău Google Home Este posibil ca vorbitorul să nu fie atât de demn de încredere, până la urmă - cel puțin, nu deocamdată. Cercetătorul de securitate Craig Young de la firmă Tripwire a descoperit o eroare care permite atât stick-ului Google Home, cât și stick-ului Google Chromecast TV să partajeze locația utilizatorului, ceea ce inutil să spun că este mai puțin decât ideal. Aparent, bug-ul funcționează prin exploatarea unei lacune și are ca rezultat verificarea încrucișată a rețelelor wireless din vecinătate cu serviciile de geolocalizare exacte ale Google.

Dar nu vă faceți griji - această vulnerabilitate nu va fi prezentă pentru mult timp. Luni, 18 iunie, expert securitate Brian Krebs a raportat că Google va remedia scurgerea de confidențialitate a locației „în săptămânile următoare”. Și nu prea devreme - exploatarea bug-ului este aparent destul de simplu și impune atacatorilor să ruleze pur și simplu un script în fundal pentru a colecta date despre locație pe oricine cu a

Google Home sau Chromecast instalat în rețeaua locală. Atacatorul nici nu ar trebui să fie conectat la rețeaua dvs.; ar trebui doar să vă trimită un link rău intenționat și să păstrați acel link deschis timp de aproximativ un minut în timp ce îți triangula poziția.

Videoclipuri recomandate

„Până acum am testat acest lucru doar în trei medii, dar în fiecare caz locația corespunde adresei stradale corecte”, a spus Young pentru Krebs. „Geolocalizarea bazată pe Wi-Fi funcționează prin triangularea unei poziții pe baza puterii semnalului către punctele de acces Wi-Fi cu locații cunoscute pe baza raportărilor de pe telefoanele oamenilor.” Cu toate că Geolocalizarea bazată pe IP este precisă doar la aproximativ trei mile în jurul dispozitivului compromis, metoda pe care a descoperit-o Young oferă de fapt date despre locație cu o precizie de aproximativ 30. picioarele. Young a produs chiar și o demonstrație a bug-ului în acțiune, pe care o puteți verifica în videoclipul de mai sus.

Legate de

  • Cele mai bune dispozitive inteligente pentru casă pentru 2023
  • Fumul incendiilor de vegetație determină Google să emită un aviz de lucru de la domiciliu
  • Google Home adaugă suport pentru comenzile ușilor de garaj

Krebs notează că Google a fost de acord să abordeze problema doar după ce i-a contactat și a informat echipa că va publica un articol despre problemă. De fapt, Young a luat anterior contact cu Google, dar gigantul tehnologic a refuzat să emită un patch, observând că caracteristica de geolocalizare a fost „comportamentul intenționat”. În mod clar, Google și-a schimbat tonul, iar acum, remedierea ar trebui să fie disponibilă mijlocul lunii iulie.

Recomandările editorilor

  • Cele mai bune sfaturi, trucuri și ouă de Paște Google Home
  • Cele mai frecvente probleme Google Nest Mini și cum să le remediați
  • Noua aplicație Google Home se lansează oficial pe 11 mai
  • Dispozitivele dvs. de acasă inteligente Google au devenit mult mai puțin vorbărețe
  • Google colaborează cu ADT pentru a lansa un nou sistem de securitate pentru locuințe inteligente

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.