严重的隐私问题正在困扰 Google 的 Home 和 Chromecast 设备。安全研究人员发现了一个身份验证漏洞,一旦被利用,这些设备就会泄露您的精确位置。 问题基本上在于人们将这些设备与他们的智能手机或 PC 放在同一个网络上。现在,您的 Google Home 或 Chromecast 无法验证来自本地网络上其他设备的请求/连接,这就是问题所在。 为了利用这一点,Young 准备了一次攻击,要求 Google Home/Chromecast 提供附近无线网络列表。一旦收到列表,受害者的精确位置就可以通过将该列表提供给 Google 的位置服务轻松获得。 发现该问题的研究员 Craig Young 表示:“只要攻击者能让受害者在与 Google Chromecast 或 Home 设备连接到同一个 Wi-Fi 或有线网络时打开链接,攻击者就可以完全远程攻击。” “唯一真正的限制是,链接需要保持打开状态约一分钟,攻击者才能确定位置。攻击内容可能包含在恶意广告甚至推文中。” 对于那些不知道的人来说,通过解析 WiFi 网络获取的位置信息非常精确(与通过 IP 地址获取的位置信息相比),这使得该漏洞非常严重。 “我一直能获取该设备周围 10 米范围内的位置信息。”杨说道。 此漏洞的影响不仅限于位置数据泄露。正如 Young 所说,你可能会被勒索,遭受敲诈勒索。“威胁发布有损名誉的照片或向朋友和家人泄露一些秘密可以利用这一点来增加警告的可信度并增加成功的可能性,”他说。 谷歌最初并未理会杨的发现,但在另一位安全研究人员向他们提出该问题后,该公司意识到了这个问题,并表示将在下个月的更新中修复该问题。 来源 |
<<: 据传 Oppo Find X 的定价与 vivo NEX S 相当
AT&T 目前正在向其已售出的 LG V30 设备分发 Android 8.0 Oreo ...
今天,T-Mobile 首席技术官 Nevile Ray 在推特上表示,该运营商已成功在美国 257...
Oppo Reno3 Pro 5G 将于 12 月 26 日上市,采用弧形边缘显示屏,左上角有一个打...
Tecno Camon 17 和 17 Pro 几周前抵达印度,Tecno Pova 2 也将很快上...
Netflix 发布了 4 月至 6 月的季度报告,报告令人沮丧——该公司在美国和国际市场的付费用户...
索尼已开始向部分 Xperia X 系列智能手机(包括 Xperia XZ、XZs 和 X Perf...
小米是第 19 周的大赢家,旗下有 6 款手机进入了我们的十大趋势榜,并且占据了前五名中的四名。即将...
去年,索尼在美国推出了 Xperia X Compact,无锁版售价高达 500 美元,但过去几个月...
在日本发布后,Oppo R17 Neo 也登陆欧洲市场,但名称不同 - RX17 Neo。根据发布这...
三星最近发布了 Galaxy S10 Lite,这是去年 Galaxy 旗舰产品的高性能版本。发布后...
OnePlus Nord 在欧洲和印度大部分地区都已售罄。至少更便宜的 8/128 GB 型号(灰色...
过去几天,联发科的MT6893芯片组一直被传言不断,看来它的性能相当不错。最新报道再次来自著名的中国...
自从诺基亚 9 PureView 发布后表现不佳,诺基亚仍然无法弥补。它希望通过诺基亚 9.3 Pu...
本周早些时候,诺基亚在莫斯科发布了三款新手机——诺基亚 5.1、3.1 和 2.1。第一款和最后一款...