严重的隐私问题正在困扰 Google 的 Home 和 Chromecast 设备。安全研究人员发现了一个身份验证漏洞,一旦被利用,这些设备就会泄露您的精确位置。 问题基本上在于人们将这些设备与他们的智能手机或 PC 放在同一个网络上。现在,您的 Google Home 或 Chromecast 无法验证来自本地网络上其他设备的请求/连接,这就是问题所在。 为了利用这一点,Young 准备了一次攻击,要求 Google Home/Chromecast 提供附近无线网络列表。一旦收到列表,受害者的精确位置就可以通过将该列表提供给 Google 的位置服务轻松获得。 发现该问题的研究员 Craig Young 表示:“只要攻击者能让受害者在与 Google Chromecast 或 Home 设备连接到同一个 Wi-Fi 或有线网络时打开链接,攻击者就可以完全远程攻击。” “唯一真正的限制是,链接需要保持打开状态约一分钟,攻击者才能确定位置。攻击内容可能包含在恶意广告甚至推文中。” 对于那些不知道的人来说,通过解析 WiFi 网络获取的位置信息非常精确(与通过 IP 地址获取的位置信息相比),这使得该漏洞非常严重。 “我一直能获取该设备周围 10 米范围内的位置信息。”杨说道。 此漏洞的影响不仅限于位置数据泄露。正如 Young 所说,你可能会被勒索,遭受敲诈勒索。“威胁发布有损名誉的照片或向朋友和家人泄露一些秘密可以利用这一点来增加警告的可信度并增加成功的可能性,”他说。 谷歌最初并未理会杨的发现,但在另一位安全研究人员向他们提出该问题后,该公司意识到了这个问题,并表示将在下个月的更新中修复该问题。 来源 |
<<: 据传 Oppo Find X 的定价与 vivo NEX S 相当
感谢Evan Blass ,我们获得了即将推出的华为 Y8s 的官方图片。这款手机似乎有一个合适的凹...
小米宣布,红米 5A 的新颜色版本将于本月在印度上市——湖蓝色。该颜色与 2 月份发布的玫瑰金以及 ...
据报道,上周开始量产的三星 Galaxy Z Fold3 将于 7 月推出,但一份新报告称,这款智能...
微软为其 Skype Preview 应用推出了新更新,带来了一些新功能和一些改进。首先,更新包括分...
努比亚红魔 6 品牌经理宣布,新款游戏手机将采用全新设计的散热解决方案。中兴通讯移动设备总裁倪飞透露...
三星首款 Android Oreo Go Edition 手机问世——Galaxy J2 Core ...
三星最实惠的 5G 手机 Galaxy A42 5G 于本月初发布,但该公司不愿公布该设备的全部规格...
腾讯交互翻译和Aldsd曾经介绍过的腾讯翻译君同属腾讯旗下,但是不同部门,腾讯交互翻译源自腾讯AI...
我们已经深入评测了中兴 Axon 20 5G,但我们不会撬开手机内部,让您真正了解其内部结构。另一方...
Realme GT Neo2 将于 9 月 22 日上市,在 Realme 副总裁徐起分享的海报中,...
即使可能确实如此,将 Galaxy Note20 Ultra 称为“有史以来最好的三星智能手机”也未...
YouTube 频道Jerryrigeverything的 Zack 又回来了,带来另一段 OneP...
上周,美国政府全面禁止华为与美国公司合作,从而迫使谷歌暂时撤销华为使用安卓谷歌 Play 服务的许可...