[Actualización 2: Declaración de Vu] El error potencialmente expone las fotos privadas de Google de otros usuarios en dispositivos Android TV

Un error con Google Home o Android TV ha permitido a los usuarios enumerar cuentas de extraños e incluso potencialmente ver fotos privadas guardadas en Google Photos.

Actualización 4/03/19 11:35 a. m.: Después de que Google emitió una respuesta, Vu ha compartido una declaración (a continuación) sobre el error de Android TV.

Android TV es el sistema operativo Android de Google modificado para televisores y reproductores multimedia digitales. Toda la experiencia de Android TV se diferencia de Android principalmente por su interfaz, que se centra en gran medida en la búsqueda por voz y el descubrimiento de contenidos. Si bien no escuchamos muy a menudo sobre Android TV y las actualizaciones que Google ha planeado para el sistema operativo, el gigante de Internet sí anunció Android Pie para Android TV De vuelta en Google IO 2018. Aparte de eso, realmente no hay mucho que puedas hacer con un televisor, aparte de consumir contenido.

Sin embargo, en algún punto del camino del descubrimiento de contenidos, es posible que hayamos descubierto accidentalmente demasiado "contenido". Un nuevo error descubierto en Android TV y la aplicación Google Home ha permitido a los usuarios enumerar prácticamente todas las cuentas que están conectadas a un dispositivo Android TV.

Como lo descubrió @wothadei cuando intentó acceder a su dispositivo Vu Android TV a través de la aplicación Google Home, pudo consultar las cuentas vinculadas de muchos usuarios. Lo que es peor, las fotos personales vinculadas a estas cuentas en Google Photos podrían haberse mostrado fácilmente a través de la configuración del protector de pantalla del Modo Ambiente, como se demuestra aquí:

Actualización: Afortunadamente para los usuarios, el error no llegó a hacer posible mostrar fotos privadas de Google Photos.

Posteriormente, el usuario reseteó su Android TV, lo que le ha impedido acceder a cualquier imagen de Google Fotos, incluso a la suya propia. También es probable que en realidad no se mostraran fotos de extraños y solo se enumeraran las cuentas; pero eso en sí mismo es un motivo de preocupación por la privacidad que no puede subestimarse. El televisor es de Vu, ejecuta Android 7 y no ha recibido ningún parche de seguridad desde 2017. El el mismo problema no existe en el Mi Box 3 con Android 8 Oreo, pero otro usuario ha intervenido para confirmar que el problema no se limita al fabricante Vu, sino que puede estar relacionado con Android TV, cuentas de Google o la aplicación Google Home.

Por ahora, no existe ninguna solución ni solución alternativa. Es posible que otros usuarios puedan acceder a su cuenta en Android TV, incluso si se encuentra en una red privada.

Actualización 1: la respuesta de Google

Nos tomamos muy en serio la privacidad de nuestros usuarios. Mientras investigamos este error, hemos desactivado la capacidad de transmitir de forma remota a través del Asistente de Google o ver fotos de Google Photos en dispositivos Android TV.

Actualización 2: La respuesta de Vu

[blockquote Author="VU Team"]Vu Televisions fue informado recientemente sobre un mal funcionamiento de la aplicación Google Home en un Android TV. Después de verificar el incidente, Vu Televisions informó a Google, quien confirmó que se trataba de un mal funcionamiento del software de la aplicación Google Home.

Agradecemos a nuestro cliente que nos informó de esto y podemos confirmar que Google está rectificando su falla de inmediato.

Vu Televisions es conocida por su excelente y receptivo servicio al cliente, y es la única marca de televisores con un centro de servicio ISO 9001.[/blockquote]