[アップデート 2: Vu の声明] バグにより、Android TV デバイス上の他のユーザーのプライベート Google フォトが公開される可能性があります

click fraud protection

Google Home や Android TV のバグにより、ユーザーは見知らぬ人のアカウントをリストアップでき、さらには Google フォトに保存されたプライベート写真を閲覧できる可能性もあります。

19 年 3 月 4 日午前 11 時 35 分更新: Google が回答を発表した後、Vu は Android TV のバグに関する声明 (以下) を共有しました。

Android TV は、テレビやデジタル メディア プレーヤー用に改良された Google の Android OS です。 Android TV のエクスペリエンス全体が Android とは主にインターフェースが異なります。Android は音声検索とコンテンツ検出に重点を置いています。 Android TV や Google が計画している OS のアップデートについてはあまり聞きませんが、インターネットの巨人は発表しました。 Android TV 用 Android Pie Google IO 2018 に戻ります。 それ以外では、コンテンツを消費すること以外に、テレビでできることはそれほど多くありません。

しかし、コンテンツ発見の過程のどこかで、私たちは誤って多すぎる「コンテンツ」を発見してしまう可能性があります。 Android TV と Google Home アプリで新たに見つかったバグにより、ユーザーは Android TV デバイスに接続されているほぼすべてのアカウントをリストできるようになりました。

によって発見されたように @wothadei Google Home アプリを通じて Vu Android TV デバイスにアクセスしようとすると、リンクされている多くのユーザーのアカウントをチェックアウトできました。 さらに悪いことに、Google フォト上のこれらのアカウントにリンクされている個人の写真は、次に示すように、アンビエント モードのスクリーンセーバー設定を通じて簡単に表示される可能性があります。

アップデート: ユーザーにとって幸いなことに、Google フォトのプライベート写真を実際に表示できるようになる手前でバグは止まりました。

その後、ユーザーが Android TV をリセットしたため、Google フォト上の画像には、自分の画像であってもアクセスできなくなりました。 また、実際には見知らぬ人の写真は表示されず、アカウントのみがリストされていた可能性もあります。 しかし、それ自体がプライバシー上の懸念の原因であり、軽視することはできません。 このテレビは Vu 製で、Android 7 を実行していますが、2017 年以来セキュリティ パッチを受け取っていません。 の

同じ問題は存在しません Android 8 Oreoを実行しているMi Box 3では、しかし 別のユーザーが参加しました 問題がメーカーの Vu に限定されず、Android TV、Google アカウント、または Google Home アプリに関連している可能性があることを確認します。

今のところ、修正や回避策はありません。 プライベート ネットワーク上にある場合でも、Android TV 上の他のユーザーがあなたのアカウントにアクセスできる可能性があります。

アップデート 1: Google の対応

当社はユーザーのプライバシーを非常に重視しています。 このバグを調査している間、Google アシスタントを介してリモートでキャストしたり、Android TV デバイスで Google フォトから写真を表示したりする機能を無効にしました。

アップデート 2: Vu の応答

[blockquote author="VU Team"]Vu Television は最近、Android TV の Google Home アプリの誤動作について知らされました。 事件を確認した後、Vu Televisions は Google に通知し、Google Home アプリのソフトウェアの不具合であることを確認したとのことです。

この件についてご連絡いただいたお客様に感謝いたします。また、Google がお客様の誤りを直ちに修正していることを確認いたします。

Vu Televisions は、優れた応答性の高い顧客サービスで知られており、ISO 9001 サービス センターを備えた唯一のテレビ ブランドです。[/blockquote]