Наука и техника

Приставки Android TV позволяют заглянуть в почтовый ящик своего владельца

Некоторые ТВ-приставки на Android составляют угрозу приватности пользователя. Не в меру любопытный гость может улучить момент и в обход запрета загрузить в систему Chrome для получения доступа к сервисам Google, привязанным к аккаунту радушного хозяина.

Приставки Android TV позволяют заглянуть в почтовый ящик своего владельца

© Unsplash

В итоге можно будет, пока законный владелец колдует на кухне, украдкой почитать его письма в Gmail, просмотреть документы и фото на Google Диске, разыграть народ в чате, ознакомиться с планами, зафиксированными в календаре, и т. п. Для атаки потребуется лишь физический доступ к устройству.

Дело в том, что Android TV после входа владельца в аккаунт автоматически логинит его в приложениях из белого списка (с разрешением на установку через Google Play). Браузера Chrome в этом перечне нет, однако оказалось, что его можно загрузить в систему с помощью стороннего приложения.

Обнаруживший обходной путь пользователь YouTube опубликовал видеоролик, демонстрирующий загрузку из магазина Google браузера TV Bro, поиск APK Chrome в онлайн-архиве и установку с использованием клавиатуры и мыши.

Узнав о неприятной возможности, в Google заявили, что это не уязвимость, а «ожидаемое поведение». Однако после публикации в СМИ разработчики пообещали решить проблему.

«На многих ТВ-девайсах Google с софтом новейших версий уже введен запрет на подобное поведение, — отметил представитель компании в комментарии для 404 Media. — Запущен процесс подготовки исправлений для остальных устройств».

Снизить риски поможет вход в Android TV из-под другого, специально созданного аккаунта Google. Его можно добавить в группу «Семья», чтобы сохранить доступ к YouTube TV и другим сервисам.

Источник: news.rambler.ru

Похожие записи

В России раскрыли новую схему онлайн-мошенничества

Археологи намерены раскрыть тайну «нулевой мировой войны»

Древнейшие наконечники стрел обнаружили в Эфиопии

Названо самое маленькое в мире позвоночное

Казино в Австралии по ошибке выдало игрокам миллионы долларов

Российский университет разрешил студентам писать дипломы с помощью нейросети

Российские ученые создали органические красители для солнечных панелей

Уход GoDaddy спровоцировал резкий рост переноса доменов в зоне .ru

Сразу два смартфона Nokia обновятся до Android 14 в ближайшее время

YouTube, VK и Telegram стали самыми популярными приложениями в январские праздники

Тайну крушения российского корабля раскрыли исследователи в Шотландии

ChatGPT сливает чужие пароли и другие данные из переписок

Ваш комментарий

19 − 13 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее