Google Home 和 Chromecast 存在严重的隐私问题

Google Home 和 Chromecast 存在严重的隐私问题

严重的隐私问题正在困扰 Google 的 Home 和 Chromecast 设备。安全研究人员发现了一个身份验证漏洞,一旦被利用,这些设备就会泄露您的精确位置。

问题基本上在于人们将这些设备与他们的智能手机或 PC 放在同一个网络上。现在,您的 Google Home 或 Chromecast 无法验证来自本地网络上其他设备的请求/连接,这就是问题所在。

为了利用这一点,Young 准备了一次攻击,要求 Google Home/Chromecast 提供附近无线网络列表。一旦收到列表,受害者的精确位置就可以通过将该列表提供给 Google 的位置服务轻松获得。

发现该问题的研究员 Craig Young 表示:“只要攻击者能让受害者在与 Google Chromecast 或 Home 设备连接到同一个 Wi-Fi 或有线网络时打开链接,攻击者就可以完全远程攻击。”

“唯一真正的限制是,链接需要保持打开状态约一分钟,攻击者才能确定位置。攻击内容可能包含在恶意广告甚至推文中。”

对于那些不知道的人来说,通过解析 WiFi 网络获取的位置信息非常精确(与通过 IP 地址获取的位置信息相比),这使得该漏洞非常严重。

“我一直能获取该设备周围 10 米范围内的位置信息。”杨说道。

此漏洞的影响不仅限于位置数据泄露。正如 Young 所说,你可能会被勒索,遭受敲诈勒索。“威胁发布有损名誉的照片或向朋友和家人泄露一些秘密可以利用这一点来增加警告的可信度并增加成功的可能性,”他说。

谷歌最初并未理会杨的发现,但在另一位安全研究人员向他们提出该问题后,该公司意识到了这个问题,并表示将在下个月的更新中修复该问题。

来源

<<:  据传 Oppo Find X 的定价与 vivo NEX S 相当

>>:  Android Messages 终于有了网页界面

推荐阅读

小米Mi Note 10和Mi Note 10 Pro获得多项认证,即将推出

正如几周前猜测的那样,被遗忘的小米 Note 系列确实可能将复兴。今天有消息称,不止一款,而是两款小...

BlackBerry Mercury 有望登陆 Verizon

尚未发布的 BlackBerry Mercury 智能手机将由 Verizon 在美国发售。这是知名...

欧洲经济共同体 (EEC) 首次披露 OnePlus 6T 实物信息

又到了这个时候——OnePlus 正准备推出今年 OnePlus 6 的继任者。从历史上看,更新通常...

Pokemon Go 收入轻松突破 10 亿美元,但前景可能黯淡

从零到十亿美元只用了不到七个月的时间——《Pokemon Go》成为最快达到 10 亿美元收入的游戏...

泄露的官方图片展示了华为 P40 的全部阵容、颜色和所有

这是华为即将推出的 P40 系列的一张图片。它展示了即将推出的旗舰系列的所有可用颜色,包括华为 P4...

小米 8 SE 的下一次闪购将于 6 月 15 日举行

小米发布三款小米 8 改款两周后,显然“廉价”版小米 8 SE 吸引了大量关注。这款设备上周只销售了...

HMD Global 将于 10 月 6 日举办活动,诺基亚 G50 即将上市

记下您的日历,因为 HMD Global 刚刚确认将于 10 月 6 日举行新产品发布会。随附的新闻...

vivo Y53s 4G 正式发布,搭载 Helio G80 和 64MP 三摄像头

vivo 上个月推出了 Y53s 5G,今天,该公司宣布推出其 4G 版本,但它不仅仅是 Y53s ...

Oppo Find X 未通过弯曲测试

Oppo Find X 凭借其创新的电动顶部区域容纳摄像头,自发布以来就风靡全球,但人们开始担心至少...

据报道,苹果正在测​​试 10 多个 iPhone 8 原型

几个月来,我们一直听到传言称,至少有一款 iPhone 机型将于明年推出,而且将采用曲面 OLED ...

三星手机出现在 Geekbench 上,可能是 Galaxy S Active

三星在制造坚固耐用的智能手机方面有着悠久的历史,尽管自 2017 年的 Xcover 4 以来我们还...

Realme Buds Air 2 规格确认:25 dB ANC、25 小时电池、低延迟模式

Realme 正在为 2 月 24 日推出的 Buds Air 2 TWS 耳机造势。这款耳机将由电...

摩托罗拉 One Action 蓝色渐变外观泄露

上周,摩托罗拉 One Action 的图片曝光,该手机为白色。今天,我们可以看到这款智能手机呈蓝色...