资安专家近期发现,Google Home 以及 Chromecast 这两个装置,由于对于三方取用隐私资讯的资讯安全保护机制相对薄弱的关系,导致恶意服务可能取得使用者相对 IP 位址所能给予的资讯要更为精确的定位资讯(仅 30 英尺之差… 其实有点恐怖啊)。对此,Google 则是承诺将会在七月中提供修正这个 Google Home 与 Chromecast 漏洞 。
▲图片来源:Google
最近,资安专家发现了 Google Home 与 Chromecast 有一个可能被恶意利用的精确定位漏洞。相对于一般 IP 资讯可能被掌握的数英里误差的定位方式,这个透过 Wi-Fi 讯号三角定位的方式,基本上能够达到 30 英尺的误差范围。专家甚至还直接展示了这个漏洞的定位方式,基本上在不到两分钟的时间内,他就能找到 Google Home 的位置(惊)。
对此,Google 起先针对最初发现者的回应,是认为这是故意行为,并不打算予以修正。而在进一步地被资安公司揭露之后,官方则是表示将会在七月中提供隐私修正。是说… 最近不是隐私问题吵得非常严重吗?Google 这样的反应真的好像有点难以令人相信,不过好在最终还是正视了此问题。只能说在 GDPR 正式启动之后,希望这类物联产品都能够提供更完整的防护,不要再像这样,否则使用者将会更难接纳类似的产品了吧。
引用来源