Google пофиксили уязвимость в Android-TV, из-за которой пользователи могли потерять доступ к аккаунту в Gmail

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

В январе ютубер под ником Cameron Gray опубликовал видео, в котором обнаружил серьезную проблему с конфиденциальностью в Smart-TV на Android. Из-за этой уязвимости любой злоумышленник, получивший доступ к телевизору, может также получить доступ ко всем Google-сервисам: Gmail, Google Диску и другим, куда был произведен вход с помощью учетной записи Google.

Эта уязвимость связана с настройкой программного обеспечения на этих телевизорах, и Google изначально не посчитали нужным исправлять проблему. Однако позже компания изменила свою позицию и начала активно работать над её решением.

Ютубер Грей установил на свой Android-TV браузер TV Bro и загрузил Chrome из APK-архива. После запуска Chrome он заметил, что система не предлагает ему ввести пароль от аккаунта Google. Учетная запись, которая использовалась при настройке TV, была автоматически загружена из ОС Android. Затем, также без ввода пароля, Грей смог перейти в Gmail и получить доступ к электронной почте.

Для того, чтобы украсть данные, злоумышленнику понадобится физический доступ к телевизору. Но, установив сторонний веб-браузер и другое ПО, можно потерять доступ не только к почте, но и к паролям и остальным сохраненным на ТВ данным.

После сообщения от сенатора США Рона Уайдена, Google начали работу над устранением проблемы. И сегодня появились новости о том, что уязвимость была исправлена.

Большинство устройств Google TV, на которых установлены последние версии программного обеспечения, уже не допускают такого поведения (с) Google

В настоящее время Google работает над исправлением проблемы и для остальных устройств. Представители компании отмечают, что в будущем при установке Google Chrome на Android TV токен входа не будет автоматически использоваться для открытия Gmail или Google Диска на устройстве.

Источник: https://habr.com/ru/companies/bothub/news/811005/


Интересные статьи

Интересные статьи

5 марта 2024 года в ходе лекции «ТехнологИИ» на марафоне «Знание. Первые» в рамках Всемирного фестиваля молодежи глава «Сбера» Герман Греф заявил, что человеческие компетенции в РФ находятся на уровне...
Привет, я Таня Рузанова, специалист по доступности интерфейсов в компании РТЛабс. Сегодня расскажу о разных ограничениях здоровья и о ситуациях, которые могут помешать людям пользоваться сайтом или пр...
Статья посвящается любителям CLI в знак солидарности лучшего терминала на OS Android, который испытывает «кошмарную» монополию Google.В данной работе вербализация пойдет о нижеизложенном со всеми оста...
Когда руководство компании экстренно требует перевести всех сотрудников на удаленный доступ, вопросы безопасности зачастую отходят на второй план. Как результат – злоумышленники получают отличное...
Посвящается памяти Джона Форбса Нэша-младшего Вы ведь помните, что такое «простые числа»? Эти числа не делятся ни на какие другие, кроме самих себя и 1. А теперь я задам вопрос, которому уже 3...