[Aktualizácia 2: Vyhlásenie Vu] Chyba potenciálne odhaľuje súkromné ​​Fotky Google iných používateľov na zariadeniach Android TV

click fraud protection

Chyba v službe Google Home alebo Android TV umožnila používateľom vypisovať účty cudzích ľudí a dokonca si potenciálne prezerať súkromné ​​fotografie uložené vo Fotkách Google!

Aktualizácia 4. 3. 2019 11:35: Po tom, čo Google vydal odpoveď, Vu teraz zdieľa vyhlásenie (nižšie) o chybe Android TV.

Android TV je operačný systém Android spoločnosti Google upravený pre televízory a prehrávače digitálnych médií. Celý zážitok z Android TV sa od Androidu líši najmä rozhraním, ktoré sa veľa zameriava na hlasové vyhľadávanie a objavovanie obsahu. Aj keď o Android TV a aktualizáciách, ktoré Google plánuje pre operačný systém, veľmi často nepočujeme, internetový gigant to oznámil Android Pie pre Android TV späť v Google IO 2018. Okrem toho sa s televízorom naozaj nedá robiť veľa, okrem konzumácie obsahu.

Niekde na ceste objavovania obsahu sme však možno náhodou objavili príliš veľa „obsahu“. Novo zistená chyba v Android TV a aplikácii Google Home umožnila používateľom uviesť prakticky každý účet, ktorý je pripojený k zariadeniu Android TV.

Ako zistil @wothadei keď sa pokúsil získať prístup k svojmu zariadeniu Vu Android TV prostredníctvom aplikácie Google Home, mohol skontrolovať prepojené účty mnohých používateľov. A čo je horšie, osobné fotografie prepojené s týmito účtami vo Fotkách Google bolo možné jednoducho zobraziť pomocou nastavení šetriča obrazovky v režime Ambient Mode, ako je to znázornené tu:

Aktualizácia: Našťastie pre používateľov sa chyba zastavila na tom, aby bolo skutočne možné zobrazovať súkromné ​​fotografie z Fotiek Google.

Používateľ neskôr resetoval svoj Android TV, čo mu zabránilo v prístupe k akémukoľvek obrázku vo Fotkách Google, dokonca aj k jeho vlastnému. Je tiež pravdepodobné, že fotografie cudzích ľudí neboli v skutočnosti zobrazené a boli uvedené len účty; ale to samo o sebe je dôvodom obáv o súkromie, ktoré nemožno podceňovať. Televízor je od Vu, beží na systéme Android 7 a od roku 2017 nedostal žiadne bezpečnostné záplaty. The rovnaký problém neexistuje na Mi Box 3 so systémom Android 8 Oreo, ale iný používateľ sa prihlásil potvrdiť, že problém sa netýka iba výrobcu Vu, ale môže súvisieť s Android TV, účtami Google alebo aplikáciou Google Home.

Zatiaľ neexistuje žiadna oprava ani riešenie. Váš účet môže byť prístupný ostatným používateľom na Android TV, aj keď ste v súkromnej sieti.

Aktualizácia 1: Odpoveď spoločnosti Google

Súkromie našich používateľov berieme mimoriadne vážne. Kým skúmame túto chybu, zakázali sme možnosť prenášať na diaľku prostredníctvom Asistenta Google alebo prezerať fotografie z Fotiek Google na zariadeniach Android TV.

Aktualizácia 2: Vuova odpoveď

[blockquote author="VU Team"]Televízie Vu boli nedávno informované o poruche aplikácie Google Home v zariadení Android TV. Po overení incidentu spoločnosť Vu Televisions informovala spoločnosť Google, ktorá potvrdila, že išlo o softvérovú poruchu aplikácie Google Home.

Ďakujeme nášmu zákazníkovi, ktorý nás na to upozornil, a môžeme potvrdiť, že spoločnosť Google ich chybu okamžite odstraňuje.

Spoločnosť Vu Televisions je známa svojim vynikajúcim a pohotovým zákazníckym servisom a je jedinou televíznou značkou so servisným strediskom ISO 9001.[/blockquote]