Satu bug di chromecast dan google home membolehkan mengetahui kedudukan pengguna

Isi kandungan:
Peranti Chromecast dan Google Home mempunyai kecacatan keselamatan yang membenarkan mana-mana tapak web untuk mengakses perkhidmatan lokasi tepat Google untuk mengetahui kedudukan peranti yang tepat.
Chromecast dan Google Home mendedahkan kedudukan pengguna
Umumnya, laman web boleh mendapatkan idea kasar lokasi pengguna melalui alamat IP peranti, tetapi tidak begitu tepat, sehingga privasi pelawat dilindungi sedikit. Google menggunakan perkhidmatan lokasi ketepatan tinggi yang bergantung kepada rangkaian tanpa wayar di sekitar pengguna untuk mengasingkan kedudukan mereka dengan sangat tepat.
Kami mengesyorkan membaca siaran kami di Amazon Fire TV Stick: saingan Chromecast kini tersedia
Kegagalan dalam peranti ini membolehkan laman web mana pun untuk melihat sambungan wayarles berdekatan, dan merujuk silang dengan pangkalan data Google untuk menentukan lokasi tepat pengguna. Craig Young, penyelidik yang menemui kecacatan itu, mengatakan bahawa walaupun aplikasi Google, yang menggunakan fungsi ini, menunjukkan bahawa anda mesti dilog masuk ke akaun Google yang dipautkan ke peranti sasaran, tidak ada mekanisme pengesahan yang dibina ke dalam tahap protokol.
Young berkata dia hanya dapat menguji pepijat di tiga lokasi yang berbeza, tetapi dalam setiap kes lokasi yang diperolehi oleh laman web tersebut adalah sesuai dengan alamat yang betul. Apabila penyiasat pada mulanya menyerahkan laporan ralat kepada Googl dan menerangkan masalah itu, syarikat itu menolak laporan itu dan menutupnya. Tetapi apabila dihubungi oleh Krebs on Security, syarikat itu berkata ia akan membetulkan masalah melalui kemas kini yang dijadualkan untuk dibebaskan pada bulan Julai.
Privasi pengguna menjadi topik utama perbincangan, dengan Facebook sering berdiri untuk alasan yang paling teruk, kesilapan ini dan respons awal Google seolah-olah menunjukkan bahawa rangkaian sosial bukan satu-satunya yang membuat beberapa kesilapan.
Facebook bug membolehkan orang lain mengetahui siapa yang anda tulis

Kemelut di Facebook membolehkan orang lain mengetahui siapa yang anda menulis. Ketahui lebih lanjut mengenai kegagalan baru dalam rangkaian sosial.
Satu bug dalam internet explorer menapis apa yang pengguna menulis

Satu bug di Internet Explorer menapis apa jenis pengguna. Ketahui lebih lanjut mengenai pepijat ini yang mempengaruhi privasi pengguna pelayar.
Satu bug di macos tinggi sierra membolehkan akses pentadbir penuh tanpa kata laluan

Kecacatan keselamatan baru dalam macOS High Sierra membenarkan mana-mana pengguna mengakses dengan keistimewaan pentadbir komputer Mac