Android TV 漏洞讓用戶看到陌生人的 Goog - 手機討論

Table of Contents

Android TV 漏洞讓用戶看到陌生人的 Google Photos


不知道大家還記不記得,Google 有為智慧型電視推出一個專屬的 Android TV 系統,其中一個最實用的功能是可以把 Google Photos 裡的相片選作螢幕保護相片般播放,當作大型電子相框般用。然而這功能卻出現個尷尬的漏洞,在 Twitter 上有用戶表示,他可以在 Google Home 應用裡找到一個長長的陌生人的用戶列表,然後可以把他們在 Google Photos 上的相片放到電視上當作螢幕保護相片播放。

這有問題的設定是在「已連結的帳戶」之中,但這漏洞卻讓使用者可以點選存取陌生人的帳戶,然後就可以在環境模式中播放相片。理論上,對方並不會得知自己 Google Photos 的相片被如此存取到;發現漏洞的人認為,這可能是因為他們都使用同一款電視型號而引致。

Google 發言人回應 XDA Developers 時表示強調,他們非常注意用戶的隱私,並表示已經在研究,同時在解決問題之前暫時禁用透過 Android TV 和 Google Assistant 投放 Google Photos 螢幕保護程式的功能。

來源:
https://chinese.engadget.com/2019/03/05/android-tv-bug-google-photos/
https://twitter.com/wothadei/status/1102089147596992512
https://www.xda-developers.com/bug-exposes-google-photos-android-tv/


心得:
有搭配手機使用 Android TV 的使用者要注意了,
沒想到能用設備連到別人家的帳號,看到別人的谷歌相片,
多次新聞上慘痛的教訓都告訴我們傳上網的照片總是有風險,
如今被企業牽制使用雲端備份照片的我們,
真的要篩選自己私人/私密照片的備份方式,
不然沒被釣魚也沒被駭,結果因為程式沒寫好就平白被看光。

--

All Comments

Carol avatarCarol2019-03-08
同一款電視型號
Dorothy avatarDorothy2019-03-11
先猜會有人嘴安卓資安
Lydia avatarLydia2019-03-13
安卓不意外
Thomas avatarThomas2019-03-16
噁心 哪裡買
Barb Cronin avatarBarb Cronin2019-03-18
五樓開始下訂Android TV了 大家小心
Jacob avatarJacob2019-03-20
果粉不要笑,勿忘icloud女星照片釣魚外洩
Hardy avatarHardy2019-03-23
釣魚詐騙跟漏洞差那麼多
Mary avatarMary2019-03-25
檢舉王讓大家想起女生外洩事件
Regina avatarRegina2019-03-28
去爬了一下文 目前沒有別人重現過這個問題
Isabella avatarIsabella2019-03-30
大概有方向了, google home app 新增多帳號出的包
Olive avatarOlive2019-04-02
我一直想知道android tv到底要怎麼把照片變成是桌布或螢幕保護程式,用了三年多還是找不到..
Quintina avatarQuintina2019-04-04
chromecast那一套嗎? 有勾選,一樣先撥放美景圖
Zanna avatarZanna2019-04-07
同樓上,PHOTO撥不出來
Joseph avatarJoseph2019-04-09
愛愛上雲端
Kumar avatarKumar2019-04-12
無法看到別人照片!Prashanth only saw stranger's profile pictures in the app, and couldn't cast whole photo collections to his TV.
Zenobia avatarZenobia2019-04-14
6樓喜歡把密碼和其他人說然後再罵不安全
Puput avatarPuput2019-04-16
只看到到 Profile pic 不是 album好嗎,這些人包括記者英文真是差
Yuri avatarYuri2019-04-19
都知道從xda那邊有出處還不去讀原文,只會看別人翻譯的二手消息
Oliver avatarOliver2019-04-21
消息一傳到 google, 這功能就被關掉了不只一個廠牌, 很多人的 linked account 都亂七八糟