[Actualizare 2: Declarația lui Vu] Bug poate expune Google Foto private ale altor utilizatori pe dispozitivele Android TV

click fraud protection

O eroare cu Google Home sau Android TV le-a permis utilizatorilor să listeze conturile străinilor și chiar să vadă fotografii private salvate pe Google Foto!

Actualizare 04.03.19 11:35: După ce Google a emis un răspuns, Vu a distribuit acum o declarație (mai jos) despre bug-ul Android TV.

Android TV este sistemul de operare Android de la Google modificat pentru televizoare și playere media digitale. Întreaga experiență Android TV diferă de Android în principal prin interfața sa, care se concentrează foarte mult pe căutarea vocală și descoperirea conținutului. Deși nu auzim foarte des despre Android TV și actualizările pe care Google le-a planificat pentru sistemul de operare, gigantul internetului a anunțat Android Pie pentru Android TV înapoi în Google IO 2018. În afară de asta, chiar nu poți face atât de multe cu un televizor, în afară de a consuma conținut.

Cu toate acestea, undeva pe calea descoperirii conținutului, este posibil să fi descoperit accidental prea mult „conținut”. O nouă eroare în Android TV și în aplicația Google Home a permis utilizatorilor să enumere practic fiecare cont conectat la un dispozitiv Android TV.

După cum a fost descoperit de @wothadei când a încercat să-și acceseze dispozitivul Vu Android TV prin aplicația Google Home, a putut verifica conturile conectate ale multor utilizatori. Mai rău, fotografiile personale conectate la aceste conturi pe Google Foto ar fi putut fi afișate cu ușurință prin setările de economizor de ecran în modul ambiental, așa cum se demonstrează aici:

Actualizare: din fericire pentru utilizatori, eroarea nu a făcut posibilă afișarea fotografiilor private din Google Foto.

Ulterior, utilizatorul își reseta Android TV, ceea ce i-a împiedicat să acceseze orice imagine pe Google Foto, chiar și pe a lor. De asemenea, este probabil ca fotografiile străinilor să nu fi fost afișate efectiv și doar conturile au fost enumerate; dar aceasta în sine este o cauză de îngrijorare a vieții private care nu poate fi subestimată. Televizorul este de la Vu, rulează Android 7 și nu a primit niciun patch de securitate din 2017. The aceeași problemă nu există pe Mi Box 3 care rulează Android 8 Oreo, dar un alt utilizator a intervenit pentru a confirma că problema nu este limitată la producătorul Vu, ci poate fi legată de Android TV, conturile Google sau aplicația Google Home.

Deocamdată, nu există nicio remediere sau soluție. Contul dvs. poate fi accesibil altor utilizatori pe Android TV, chiar dacă vă aflați într-o rețea privată.

Actualizare 1: Răspunsul Google

Luăm extrem de în serios confidențialitatea utilizatorilor noștri. În timp ce investigăm această eroare, am dezactivat capacitatea de a proiecta de la distanță prin Asistentul Google sau de a vizualiza fotografii din Google Foto pe dispozitivele Android TV.

Actualizare 2: Răspunsul lui Vu

[blockquote author="VU Team"]Vu Televisions au fost recent informați despre o defecțiune a aplicației Google Home pe un televizor Android. După verificarea incidentului, Vu Televisions a informat Google care a confirmat că este vorba despre o defecțiune a software-ului aplicației Google Home.

Mulțumim clientului nostru care ne-a adus la cunoștință acest lucru și putem confirma că Google își remediază imediat defecțiunea.

Vu Televisions este cunoscută pentru serviciile sale excelente și receptive pentru clienți și este singura marcă de televiziune cu un centru de servicii ISO 9001.[/blockquote]