Android TV 可以访问您的整个帐户,但 Google 正在改变这一点

谷歌 谷歌表示,它已经修复了 Android TV 帐户安全系统中的一个令人讨厌的漏洞,该漏洞将允许对您的设备进行物理访问的攻击者仅通过侧载一些应用程序即可访问您的整个谷歌帐户。 作为 404媒体 据报道,这个问题最初是由美国参议员罗恩·怀登(俄勒冈州民主党人)作为“流媒体电视技术提供商隐私实践审查”的一部分引起谷歌注意的。 谷歌最初告诉参议员,该问题是预期行为,但在媒体报道后,决定改变立场并发布某种补丁。 “我的办公室正在对流媒体电视技术提供商的隐私做法进行审查,”怀登告诉 404 Media。 “作为调查的一部分,我的员工发现了一段令人震惊的视频,视频中一名 YouTuber 演示了犯罪分子如何在无人监管的情况下访问 Android 电视机顶盒 15 分钟,从而访问设置了 Gmail 用户的私人电子邮件。电视。” 相关视频是来自 YouTuber 卡梅伦·格雷,它表明抓取任何 Android TV 设备并侧载一些应用程序将授予对当前 Google 帐户的访问权限。 如果您了解 Android 的工作原理,这一点是显而易见的,但对于大多数查看有限电视界面的用户来说,这一点并不明显。 问题的核心是 Android 如何处理您的 Google 帐户。 由于操作系统是在手机上启动的,所以每台 Android 设备一开始就假设它是一台私人的、单人设备。 谷歌在该功能的基础上构建了多用户支持和访客帐户,但这些不是默认设置流程的一部分,可能很难找到,并且可能在许多 Android 电视盒上被禁用。 结果是登录 Android TV 设备通常可以访问您的整个 Google 帐户。 广告 Android 拥有一个集中式 Google 帐户系统,由一百万个以 Google […]

Android TV 可以访问您的整个帐户,但 Google 正在改变这一点

谷歌 谷歌表示,它已经修复了 Android TV 帐户安全系统中的一个令人讨厌的漏洞,该漏洞将允许对您的设备进行物理访问的攻击者仅通过侧载一些应用程序即可访问您的整个谷歌帐户。 作为 404媒体 据报道,这个问题最初是由美国参议员罗恩·怀登(俄勒冈州民主党人)作为“流媒体电视技术提供商隐私实践审查”的一部分引起谷歌注意的。 谷歌最初告诉参议员,该问题是预期行为,但在媒体报道后,决定改变立场并发布某种补丁。 “我的办公室正在对流媒体电视技术提供商的隐私做法进行审查,”怀登告诉 404 Media。 “作为调查的一部分,我的员工发现了一段令人震惊的视频,视频中一名 YouTuber 演示了犯罪分子如何在无人监管的情况下访问 Android 电视机顶盒 15 分钟,从而访问设置了 Gmail 用户的私人电子邮件。电视。” 相关视频是来自 YouTuber 卡梅伦·格雷,它表明抓取任何 Android TV 设备并侧载一些应用程序将授予对当前 Google 帐户的访问权限。 如果您了解 Android 的工作原理,这一点是显而易见的,但对于大多数查看有限电视界面的用户来说,这一点并不明显。 问题的核心是 Android 如何处理您的 Google 帐户。 由于操作系统是在手机上启动的,所以每台 Android 设备一开始就假设它是一台私人的、单人设备。 谷歌在该功能的基础上构建了多用户支持和访客帐户,但这些不是默认设置流程的一部分,可能很难找到,并且可能在许多 Android 电视盒上被禁用。 结果是登录 Android TV 设备通常可以访问您的整个 Google 帐户。 广告 Android 拥有一个集中式 Google 帐户系统,由一百万个以 Google […]