GoogleFindMyHomeDemo
Vaš zaupanja vreden Googlova domača stran govornik morda vendarle ni tako vreden zaupanja - vsaj za zdaj ne. Varnostni raziskovalec Craig Young iz podjetja Tripwire je odkril napako, ki omogoča, da tako Google Home kot Google Chromecast TV stick delita lokacijo uporabnika, kar ni treba posebej poudarjati. Očitno napaka deluje tako, da izkorišča vrzel in povzroči navzkrižno preverjanje brezžičnih omrežij v bližini z Googlovimi natančnimi geolokacijskimi storitvami.
Vendar ne skrbite - ta ranljivost ne bo prisotna dolgo. V ponedeljek, 18. junija, strokovnjak za varnost Brian Krebs je poročal, da bo Google popravil uhajanje zasebnosti lokacije "v prihodnjih tednih." In niti trenutek prehitro - izkoriščanje hrošča je očitno precej preprosto in od napadalcev zahteva, da preprosto zaženejo skript v ozadju, da zberejo podatke o lokaciji kdorkoli z a Googlova domača stran ali Chromecast nameščen v njihovem lokalnem omrežju. Napadalcu sploh ne bi bilo treba biti povezan z vašim omrežjem; poslali bi vam morali samo zlonamerno povezavo in da bi to povezavo pustili odprto približno minuto, medtem ko bi triangulirali vaš položaj.
Priporočeni videoposnetki
"To sem doslej preizkusil samo v treh okoljih, vendar v vsakem primeru lokacija ustreza pravemu naslovu," je Young povedal Krebsu. "Geolokacija na podlagi Wi-Fi deluje tako, da triangulira položaj na podlagi moči signala do dostopnih točk Wi-Fi z znanimi lokacijami na podlagi poročanja iz telefonov ljudi." čeprav Geolokacija, ki temelji na IP, je natančna le do približno tri milje okoli ogrožene naprave, metoda, ki jo je odkril Young, dejansko zagotavlja podatke o lokaciji z natančnostjo približno 30 noge. Young je celo izdelal predstavitev hrošča v akciji, ki si ga lahko ogledate v zgornjem videu.
Povezano
- Najboljše naprave za pametni dom za leto 2023
- Zaradi dima zaradi gozdnih požarov Google izda nasvet za delo od doma
- Google Home dodaja podporo za krmiljenje garažnih vrat
Krebs ugotavlja, da se je Google strinjal z obravnavo težave šele potem, ko je stopil v stik z njimi in ekipo obvestil, da bo objavil prispevek o težavi. Pravzaprav je Young že prej vzpostavil stik z Googlom, vendar je tehnološki velikan zavrnil izdajo popravka, pri čemer je opozoril, da geolokacijska funkcija je bila "načrtovano vedenje". Jasno je, da je Google spremenil svojo melodijo in zdaj bi moral popravek delovati sredi julija.
Priporočila urednikov
- Najboljši nasveti, triki in velikonočna jajca za Google Home
- Najpogostejše težave z Google Nest Mini in kako jih odpraviti
- Nova aplikacija Google Home bo uradno predstavljena 11. maja
- Vaše pametne domače naprave Google so pravkar postale veliko manj zgovorne
- Google sodeluje z ADT pri uvedbi novega varnostnega sistema pametnega doma
Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.