Корпорация Google в настоящее время работает над решением очень серьезной уязвимости, касающейся конфиденциальности пользовательских данных на своей платформе Android TV. Уязвимость потенциально дает злоумышленникам возможность получить полный доступ к личной электронной почте, облачным хранилищам и другой конфиденциальной информации любого пользователя, который осуществил вход в систему Android TV.Суть проблемы в том, что операционная система Android TV тесно интегрирована с другими сервисами Google, такими как Gmail, Google Drive и Chrome. Поэтому вход пользователя в систему при помощи его учетной записи Google автоматически предоставляет этой учетной записи широкие полномочия доступа на всей платформе Android TV. Хотя изначально компания утверждала, что такое поведение системы является "ожидаемым", было обнаружено, что при помощи нескольких дополнительных манипуляций злоумышленники могут получить полный контроль над учетной записью жертвы. А именно, установив сторонний веб-браузер и специальное ПО, хакеры могут зайти в почту и облачные хранилища жертвы, получить доступ к истории посещенных сайтов, сохраненным паролям и многому другому.Первый поднял тревогу сенатор США Рон Уайден, обратившись напрямую в Google. Специалисты компании провели собственное расследование, подтвердили наличие данной уязвимости и пообещали в срочном порядке выпустить исправляющие обновления для всех устройств с Android TV.
Обнаружена уязвимость в Android TV, которая позволяет получить доступ к Gmail и Drive
27 апреля 202427 апр 2024
16
1 мин