Cómo solucionó Google la vulnerabilidad de seguridad de la cuenta en Android TV

Una vulnerabilidad en el sistema operativo Android TV dejó una puerta trasera abierta para que los usuarios accedieran a la bandeja de entrada de Gmail del propietario del televisor, entre otras cosas, pero Google está implementando una solución y la compañía ahora ha confirmado cuál es esa solución.

El sistema operativo Android TV, como Android en su teléfono, inicia sesión en su cuenta de Google a nivel del sistema. Esto permite que determinadas aplicaciones, como Google Chrome, inicien sesión en esta cuenta de Google sin necesidad de una contraseña. Esto es así por diseño y generalmente no es un problema, ya que los teléfonos inteligentes y las tabletas suelen tener un PIN, una contraseña o datos biométricos para proteger las aplicaciones de su dispositivo.

Pero este no es el caso de Android TV y Google TV.

Como se señaló por primera vez a principios de este año y luego se destacó en un informe esta semana, los actores maliciosos podrían, en teoría, cargar Google Chrome en un dispositivo Android TV y luego usarlo para acceder a la cuenta de Google del propietario del televisor. No es tanto un exploit de seguridad sino una vulnerabilidad que no lo es. excelente Es difícil de implementar, siempre y cuando sepas cómo acceder al APK y descargar la aplicación.

Google, en un comunicado a 404 mediosya confirmó que se implementó una solución en Google TV y Android TV para solucionar el problema, pero no dio más detalles sobre esta solución.

La mayoría de los dispositivos Google TV que ejecutan las últimas versiones de software en realidad no permiten este comportamiento de video. Estamos implementando la solución en el resto de los dispositivos.

Hablando a 9to5Googlela empresa ofreció un poco más de contexto.

READ  El chatbot médico de IA de Google ya se está probando en hospitales

A partir de ahora, en Google TV y Android TV, la descarga de Google Chrome ya no utilizará automáticamente el icono de inicio de sesión de su cuenta de Google al acceder a Gmail o Google Drive en el dispositivo.

Entonces, si bien esto probablemente no evitará todos Los medios para acceder a la cuenta a través de un televisor desbloqueado deberían ser de gran ayuda para evitar el acceso a los datos más confidenciales de la cuenta.

Más sobre Android TV:

Sigue a Ben: Gorjeo/X, HilosY Instagram

FTC: utilizamos enlaces de afiliados automáticos para obtener ingresos. más.

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

ELCORREODEBEJAR.COM ES PARTICIPANTE EN EL PROGRAMA DE ASOCIADOS DE AMAZON SERVICES LLC, UN PROGRAMA DE PUBLICIDAD DE AFILIADOS DISEÑADO PARA PROPORCIONAR UN MEDIO PARA QUE LOS SITIOS GANAN TARIFAS DE PUBLICIDAD POR PUBLICIDAD Y ENLACE A AMAZON.COM. AMAZON, EL LOGOTIPO DE AMAZON, AMAZONSUPPLY Y EL LOGOTIPO DE AMAZONSUPPLY SON MARCAS COMERCIALES DE AMAZON.COM, INC. O SUS AFILIADAS. COMO ASOCIADO DE AMAZON, GANAMOS COMISIONES DE AFILIADOS DE COMPRAS QUE CALIFICAN. ¡GRACIAS, AMAZON POR AYUDARNOS A PAGAR LOS GASTOS DE NUESTRO SITIO WEB! TODAS LAS IMÁGENES DE LOS PRODUCTOS PERTENECEN A AMAZON.COM Y SUS VENDEDORES.
El Correo de Béjar