[討論] Android TV 漏洞讓用戶看到陌生人的 Goog

看板MobileComm作者 (XXX)時間7年前 (2019/03/06 05:29), 7年前編輯推噓6(7118)
留言26則, 14人參與, 7年前最新討論串1/1
Android TV 漏洞讓用戶看到陌生人的 Google Photos 不知道大家還記不記得,Google 有為智慧型電視推出一個專屬的 Android TV 系統,其中一個最實用的功能是可以把 Google Photos 裡的相片選作螢幕保護相片般播放,當作大型電子相框般用。然而這功能卻出現個尷尬的漏洞,在 Twitter 上有用戶表示,他可以在 Google Home 應用裡找到一個長長的陌生人的用戶列表,然後可以把他們在 Google Photos 上的相片放到電視上當作螢幕保護相片播放。 這有問題的設定是在「已連結的帳戶」之中,但這漏洞卻讓使用者可以點選存取陌生人的帳戶,然後就可以在環境模式中播放相片。理論上,對方並不會得知自己 Google Photos 的相片被如此存取到;發現漏洞的人認為,這可能是因為他們都使用同一款電視型號而引致。 Google 發言人回應 XDA Developers 時表示強調,他們非常注意用戶的隱私,並表示已經在研究,同時在解決問題之前暫時禁用透過 Android TV 和 Google Assistant 投放 Google Photos 螢幕保護程式的功能。 來源: https://chinese.engadget.com/2019/03/05/android-tv-bug-google-photos/ https://twitter.com/wothadei/status/1102089147596992512 https://www.xda-developers.com/bug-exposes-google-photos-android-tv/ 心得: 有搭配手機使用 Android TV 的使用者要注意了, 沒想到能用設備連到別人家的帳號,看到別人的谷歌相片, 多次新聞上慘痛的教訓都告訴我們傳上網的照片總是有風險, 如今被企業牽制使用雲端備份照片的我們, 真的要篩選自己私人/私密照片的備份方式, 不然沒被釣魚也沒被駭,結果因為程式沒寫好就平白被看光。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.14.178 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1551821375.A.AC6.html ※ 編輯: kouta (220.133.14.178), 03/06/2019 05:30:05

03/06 05:34, 7年前 , 1F
同一款電視型號
03/06 05:34, 1F

03/06 07:07, 7年前 , 2F
先猜會有人嘴安卓資安
03/06 07:07, 2F

03/06 07:23, 7年前 , 3F
安卓不意外
03/06 07:23, 3F

03/06 08:38, 7年前 , 4F
噁心 哪裡買
03/06 08:38, 4F

03/06 08:42, 7年前 , 5F
五樓開始下訂Android TV了 大家小心
03/06 08:42, 5F

03/06 08:47, 7年前 , 6F
果粉不要笑,勿忘icloud女星照片釣魚外洩
03/06 08:47, 6F
www.macrumors.com/2019/03/01/celebrity-icloud-hack-virginia-teacher-prison/ https://mrmad.com.tw/icloud-hollywood-actress-nude-photo ※ 編輯: kouta (220.133.14.178), 03/06/2019 08:53:08

03/06 09:02, 7年前 , 7F
釣魚詐騙跟漏洞差那麼多
03/06 09:02, 7F

03/06 09:07, 7年前 , 8F
檢舉王讓大家想起女生外洩事件
03/06 09:07, 8F

03/06 09:46, 7年前 , 9F
去爬了一下文 目前沒有別人重現過這個問題
03/06 09:46, 9F

03/06 09:58, 7年前 , 10F
大概有方向了, google home app 新增多帳號出的包
03/06 09:58, 10F

03/06 11:42, 7年前 , 11F
我一直想知道android tv到底要怎麼把照片變成是桌
03/06 11:42, 11F

03/06 11:42, 7年前 , 12F
布或螢幕保護程式,用了三年多還是找不到..
03/06 11:42, 12F

03/06 11:54, 7年前 , 13F
chromecast那一套嗎? 有勾選,一樣先撥放美景圖
03/06 11:54, 13F

03/06 11:55, 7年前 , 14F
同樓上,PHOTO撥不出來
03/06 11:55, 14F

03/06 12:10, 7年前 , 15F
愛愛上雲端
03/06 12:10, 15F

03/06 12:14, 7年前 , 16F
無法看到別人照片!
03/06 12:14, 16F

03/06 12:14, 7年前 , 17F
Prashanth only saw stranger's profile pictures i
03/06 12:14, 17F

03/06 12:14, 7年前 , 18F
n the app, and couldn't cast whole photo collect
03/06 12:14, 18F

03/06 12:14, 7年前 , 19F
ions to his TV.
03/06 12:14, 19F

03/06 12:15, 7年前 , 20F
6樓喜歡把密碼和其他人說然後再罵不安全
03/06 12:15, 20F

03/06 12:18, 7年前 , 21F
只看到到 Profile pic 不是 album好嗎,這些人包括
03/06 12:18, 21F

03/06 12:18, 7年前 , 22F
記者英文真是差
03/06 12:18, 22F

03/06 12:33, 7年前 , 23F
都知道從xda那邊有出處還不去讀原文,只會看別人翻
03/06 12:33, 23F

03/06 12:33, 7年前 , 24F
譯的二手消息
03/06 12:33, 24F

03/06 12:57, 7年前 , 25F
消息一傳到 google, 這功能就被關掉了
03/06 12:57, 25F

03/06 12:57, 7年前 , 26F
不只一個廠牌, 很多人的 linked account 都亂七八糟
03/06 12:57, 26F
文章代碼(AID): #1SVke_h6 (MobileComm)