l'Internet

Un bug dans chromecast et google home permet de connaître la position de l'utilisateur

Table des matières:

Anonim

Les appareils Chromecast et Google Home présentent une faille de sécurité qui permet à tout site Web d'accéder au service de localisation précis de Google pour connaître la position exacte des appareils.

Chromecast et Google Home révèlent la position de l'utilisateur

En règle générale, les sites Web peuvent avoir une idée approximative de l'emplacement de l'utilisateur via l'adresse IP de l'appareil, mais elle n'est pas extrêmement précise, de sorte que la confidentialité des visiteurs est protégée dans une certaine mesure. Google utilise des services de localisation de haute précision qui s'appuient sur des réseaux sans fil autour de l'utilisateur pour trianguler très précisément leur position.

Nous vous recommandons de lire notre article sur Amazon Fire TV Stick: le rival Chromecast est maintenant disponible

L'échec de ces appareils permet à n'importe quel site Web de voir les connexions sans fil à proximité et de renvoyer à la base de données Google pour déterminer l'emplacement précis de l'utilisateur. Craig Young, le chercheur qui a découvert la faille, dit que bien que l'application Google, qui utilise cette fonctionnalité, implique que vous devez être connecté à un compte Google lié à l'appareil cible, aucun mécanisme d'authentification n'est intégré dans le niveau de protocole.

Young dit qu'il n'a pu tester le bogue qu'à trois endroits différents, mais dans chaque cas, l'emplacement obtenu par le site Web correspondait à la bonne adresse. Lorsque l'enquêteur a initialement soumis un rapport d'erreur à Googl et décrivant le problème, la société a rejeté le rapport et l'a fermé. Mais lorsqu'elle a été contactée par Krebs sur la sécurité, la société a déclaré qu'elle réglerait le problème grâce à une mise à jour prévue pour juillet.

La confidentialité des utilisateurs est un sujet de discussion majeur, Facebook se démarquant souvent pour les pires raisons, cette erreur et la réponse initiale de Google semblent indiquer que le réseau social n'est pas le seul à faire quelques erreurs.

l'Internet

Le choix des éditeurs

Back to top button