Una vulnerabilidad en el sistema operativo Android TV dejó una puerta trasera abierta para que los usuarios accedieran a la bandeja de entrada de Gmail del propietario del televisor, entre otras cosas, pero Google está implementando una solución y la compañía ahora ha confirmado cuál es esa solución.
El sistema operativo Android TV, como Android en su teléfono, inicia sesión en su cuenta de Google a nivel del sistema. Esto permite que determinadas aplicaciones, como Google Chrome, inicien sesión en esta cuenta de Google sin necesidad de una contraseña. Esto es así por diseño y generalmente no es un problema, ya que los teléfonos inteligentes y las tabletas suelen tener un PIN, una contraseña o datos biométricos para proteger las aplicaciones de su dispositivo.
Pero este no es el caso de Android TV y Google TV.
Como se señaló por primera vez a principios de este año y luego se destacó en un informe esta semana, los actores maliciosos podrían, en teoría, cargar Google Chrome en un dispositivo Android TV y luego usarlo para acceder a la cuenta de Google del propietario del televisor. No es tanto un exploit de seguridad sino una vulnerabilidad que no lo es. excelente Es difícil de implementar, siempre y cuando sepas cómo acceder al APK y descargar la aplicación.
Google, en un comunicado a 404 mediosya confirmó que se implementó una solución en Google TV y Android TV para solucionar el problema, pero no dio más detalles sobre esta solución.
La mayoría de los dispositivos Google TV que ejecutan las últimas versiones de software en realidad no permiten este comportamiento de video. Estamos implementando la solución en el resto de los dispositivos.
Hablando a 9to5Googlela empresa ofreció un poco más de contexto.
A partir de ahora, en Google TV y Android TV, la descarga de Google Chrome ya no utilizará automáticamente el icono de inicio de sesión de su cuenta de Google al acceder a Gmail o Google Drive en el dispositivo.
Entonces, si bien esto probablemente no evitará todos Los medios para acceder a la cuenta a través de un televisor desbloqueado deberían ser de gran ayuda para evitar el acceso a los datos más confidenciales de la cuenta.
Más sobre Android TV:
Sigue a Ben: Gorjeo/X, HilosY Instagram
FTC: utilizamos enlaces de afiliados automáticos para obtener ingresos. más.
«Lector. Exasperantemente humilde entusiasta de los viajes. Erudito en comida extrema. Escritor. Comunicador».