گوگل را ثابت محل نشت در آن Chromecast دستگاه های داده

9 ژوئیه تا سال 2018
 گوگل را رفع آن داده نشت

نوشته شده توسط پاتریک

چپ دستگاه هر روز پا افتاده تر شدن هستند. ما اکنون چیزهایی مانند fridges هوشمند, قفل, که ما می توانید از تلفن های ما کنترل روشنایی است. هر چند اگر ما نگاهی اجمالی به مسائل بالقوه است که می تواند از چنین دستگاه هایی بوجود می آیند را دریافت کنید. جدید ترین محل نشت اطلاعات در صفحه اصلی گوگل و گوگل Chromecast بودن.

چه حال داده دقیقا به بیرون درز و چگونه است؟

KrebsonSecurity ابتدا در بر داشت را مورد این آسیب پذیری از طریق کریگ جوان محقق امنیتی که Tripwire. جوان توضیح می دهد که این حمله با درخواست دستگاه گوگل برای لیست شبکه های بی سیم نزدیک کار می کند. لیست سپس با گوگل گوتر خدمات متقابل اشاره دارد.

“مهاجم می تواند کاملا از راه دور تا زمانی که آنها قربانی برای باز کردن لینک در حالی که می توانید به همان Wi-Fi متصل یا سیمی شبکه به عنوان دستگاه Google Chromecast یا خانه،” Tripwire

به نظر می رسد به این باور است که مسئله عمدتا با عدم وجود اعتبار. صفحه اصلی گوگل و گوگل Chromecast نیاز به کمی به هیچ احراز هویت در شبکه محلی.

گوگل نقشه بسیار جامع شبکه های بی سیم همه دنیا نگه می دارد. آن این اطلاعات را به کاربر با استفاده از مکان شناخته شده از شبکه های بی سیم triangulate استفاده کنید. این توضیح می دهد که چرا حتی زمانی که GPS در گوشی خود را خاموش، نقشه های گوگل هنوز هم دقت می تواند تعیین جایی که شما هستند.

این خیلی بیشتر از فقط با استفاده از آی پی geolocate به کسی دقیق است. اطلاعات بیشتر شما می توانید از این روش gleam محل عمومی یک فرد مانند یک شهر است. حتی در آن، این اطلاعات می تواند اشتباه است. اگر کسی را با استفاده از VPN این همچنین می تواند تخفیف.

* توجه: hide.ms است بهترین VPN ناشناس در شهر و مناسب برای منطقه جغرافیایی خود را دریافت. سعی کنید آن را رایگان!

عضویت رایگان!

این به این معنی که فرد نابکار محل خود را به نقطه، بدون نیاز به تنظیم پا نزدیک خانه خود کار کردن می تواند.

گوگل ثابت جوان کریگ شماره

اول به گوگل در ماه مه سال جاری مورد یافته های خود دست نمی خواستم، اما آنها به او نگرانی های خود را در دور دست. گوگل اعلام کرد که این رفتار مورد نظر دستگاه بود. فقط تا زمانی که تهدید مقالات چند, که گوگل تصمیم گرفت برای مداخله و چیزی در مورد این موضوع انجام شد.

پس از تهدید، گوگل اعلام کرد که آنها را به روز رسانی برنامه ریزی شده برای ژوئیه، که پرداختن به این موضوع. جای تعجب است که گوگل مدتهاست به رفع نقص بسیار خطرناک در محصولات خود را در انتظار است.

خطر از IoT دستگاه

سمت چپ دستگاه ممکن است بسیار راحت اما وقت و زمان دوباره آن صفحه امنیت کاملا underwhelming است نشان داده شده است. اگر شما دستگاه های مختلف IoT مورد خانه خود را که شما نگه داشتن چشم و نزدیک در آنچه انجام می دهند دقیقا حیاتی است.

امیدوارم در زمان، این مسائل دندان حل خواهد شد، اما آن را بی خطر است که آنها در حال حاضر ایستاده برای امنیت دستگاه IoT بمب ساعتی تیک تاک می گویند که. با دستیاران هوشمند مانند اکو آمازون و گوگل صفحه اصلی، همواره در میکروفن پتانسیل به درب باز به هکرها در سراسر جهان است.

نتيجه گيري

وجود ندارد بسیار شما می توانید از نقطه نظر کاربر انجام اما تماس رتبهٔ هر آسیب پذیری شما کشف. گوگل بیش از خوشحال به داده های موقعیت مکانی قبل از نام تاسیس آنها را در خود خودبینی نام نشت حفظ شد. امیدوارم در زمان، داستان هایی از این دست در نظم کاهش خواهد یافت.