Enhanced Android TV Security Thwarts Potential Account Attacks

Az Android TV felhasználói megkönnyebbülhetnek, mivel a Google nemrégiben orvosolta egy súlyos biztonsági rés hibáját, amely esetleg kiszivároghatta volna a Google-fiók részleteit jogosulatlan felhasználók számára. Ezt a sebezhetőséget akkor azonosították, amikor entitások teljes hozzáférést kaphattak volna a készülékre anélkül, hogy a tulajdonos észrevette volna, miután kiválasztott alkalmazásokat töltöttek le rá.

A kiskaput a streaming technológiát biztosító szolgáltatók adatvédelmi protokolljainak vizsgálata után állította fényszóró alá az amerikai szenátor, Ron Wyden. Kezdetben a Google az esetet szándékos funkciónak minősítette, az ügy azonban egy másik irányt vett a média kiemelése után, ami arra ösztönözte a Google-t, hogy megoldófoltot alkalmazzon.

A problémát egy YouTuber tette nyilvánvalóvá, aki bemutatta, hogyan lehet egy Android TV set-top box manipulálásával könnyedén megszerezni egy felhasználó privát Gmail adatait. Néhány alkalmazás telepítése egyszerűen kompromittálhatta a felhasználó érzékeny adatait.

Alapvetően az Android tervezése alapértelmezésben a készülékeket személyes és magánként kezeli, ezt a mobil eredetéből örökölte. Ez a gyakorlati egyéni használat elméletileg nem nyújt megfelelő védelmet az olyan eszközök esetében, mint az Android TV-k, melyeket gyakran többen is használnak. Ezért az első bejelentkezés véletlenül teljes hozzáférést adhat egy, most sebezhetővé vált eszköznek a tulajdonos teljes Google-ökoszisztémájához, beleértve az e-maileket és a helyzméletet.

Ezen túlmenően az átlagfelhasználók általános félreértése az, hogy a TV csak szórakozásra szolgál, és nem az ő Google adataik tárolására. Azonban néhány további Google-alkalmazás hozzáadása potenciálisan kiterjesztheti ezt a hozzáférést még személyesebb információkra.

Egy bemutató videóban egy felhasználó ügyesen oldalsó betöltött egy népszerű Chrome böngészőt egy Android TV-re, azonnal korlátlan hozzáférést szerezve a fiókokhoz és a tulajdonos Google-profiljában tárolt személyes adatokhoz. Figyelembe véve, hogy az Android TV milyen eszközökön működik, beleértve a dongle-okat és az épített TV-rendszereket, melyek üzleti vagy szálláshelyi környezetekben találhatók, ez a sebezhetőség jelentős fenyegetést jelentett.

Szerencsére a Google idejében történt beavatkozásával az ilyen biztonsági aggodalmakat címezték, biztosítva, hogy a felhasználók biztonságosan élvezhessék Android TV-jüket a nem kívánt fióktörésektől való félelem nélkül.

The source of the article is from the blog elperiodicodearanjuez.es