严重的隐私问题正在困扰 Google 的 Home 和 Chromecast 设备。安全研究人员发现了一个身份验证漏洞,一旦被利用,这些设备就会泄露您的精确位置。 问题基本上在于人们将这些设备与他们的智能手机或 PC 放在同一个网络上。现在,您的 Google Home 或 Chromecast 无法验证来自本地网络上其他设备的请求/连接,这就是问题所在。 为了利用这一点,Young 准备了一次攻击,要求 Google Home/Chromecast 提供附近无线网络列表。一旦收到列表,受害者的精确位置就可以通过将该列表提供给 Google 的位置服务轻松获得。 发现该问题的研究员 Craig Young 表示:“只要攻击者能让受害者在与 Google Chromecast 或 Home 设备连接到同一个 Wi-Fi 或有线网络时打开链接,攻击者就可以完全远程攻击。” “唯一真正的限制是,链接需要保持打开状态约一分钟,攻击者才能确定位置。攻击内容可能包含在恶意广告甚至推文中。” 对于那些不知道的人来说,通过解析 WiFi 网络获取的位置信息非常精确(与通过 IP 地址获取的位置信息相比),这使得该漏洞非常严重。 “我一直能获取该设备周围 10 米范围内的位置信息。”杨说道。 此漏洞的影响不仅限于位置数据泄露。正如 Young 所说,你可能会被勒索,遭受敲诈勒索。“威胁发布有损名誉的照片或向朋友和家人泄露一些秘密可以利用这一点来增加警告的可信度并增加成功的可能性,”他说。 谷歌最初并未理会杨的发现,但在另一位安全研究人员向他们提出该问题后,该公司意识到了这个问题,并表示将在下个月的更新中修复该问题。 来源 |
<<: 据传 Oppo Find X 的定价与 vivo NEX S 相当
小米已准备好推出今年 4 月发布的黑鲨游戏智能手机的后续产品 - 它有一个官方登陆页面,已获得 TE...
魅族上周发布了 M6S,现在所有人的目光都集中在该公司的周年纪念手机魅族 15 Plus 上。根据最...
你见过在 OnePlus 邀请系统停用之前就喜欢它的人吗?实际上,你听说过有人喜欢这种购买智能手机的...
微软的 Edge 浏览器在 PC 上并不是最受欢迎的,更不用说在 Android 上,但最新的测试版...
三星预计将于本月与 Galaxy S21 系列同时发布 Galaxy Buds Pro,虽然这家韩国...
小米的入门级智能手表现在正在接收固件更新,该更新增加了一些有用的功能。据OneTech报道,小米 M...
数周来,一加一直在暗示其下一代智能手机,而一加 6 最终将于 5 月 16 日正式发布。在此之前,让...
三星悄然发布了 Galaxy Watch3 的更高级版本,该版本采用钛金属机身,而非常见的不锈钢。三...
红米Redmi宣布将于当地时间2月11日中午在印度推出一款新智能手机。该公司在其官方网站上设立了一个...
Redmi 正在不断向其他细分市场扩张,这一点从即将推出的 Redmi X 电视和 Redmibo...
两条关于中兴即将推出的 Axon 30 Pro 的新微博暗示,这款手机可能会配备三星尚未公布的 20...
Cat 是一家以建筑和重型机械设备而闻名的品牌,该公司生产智能手机已有数年。Cat 坚固耐用的智能手...
今天是小米粉丝的大日子——小米 Max 2 在中国发布。小米 CEO 雷军展示了这款设备,它配备了节...