O Google vai corrigir em julho a falha do Chromecast e do Home revelada por especialistas de segurança na última segunda-feira (18). Segundo testes dos pesquisadores Craig Young e Brian Krebs, uma vulnerabilidade de autenticação está permitindo que qualquer pessoa consiga obter o endereço praticamente exato dos dispositivos.
O bug pode ser reproduzido tanto em computadores com Windows quanto em aparelhos com macOS: basta que estejam conectados na mesma rede Wi-Fi do dispositivo do Google. Para descobrir a localização, os hackers enviariam um link falso ao usuário, como uma cópia do site da Receita Federal ou qualquer outra página que chame a atenção, por exemplo – a fim de manter o alvo com o conteúdo aberto por cerca de um minuto.
Enquanto o usuário navega pelo site fake, o hacker pode, remotamente, cruzar as informações da rede Wi-Fi, como a potência de sinal, com os serviços de localização geográfica do Google. Nesse caso, nenhum dos aparelhos precisa ter o GPS ligado, já que a empresa mantém a posição sempre armazenada — fato que pode ser comprovado ao tentar ver o “Meu local” no Google Maps sem o sistema de posicionamento ativado.
De acordo com os especialistas que descobriram a falha, a localização pode ser determinada com uma precisão de cerca de 9 metros. Isso torna o problema mais
Como se proteger
Até que o Google resolva o problema em julho, os usuários devem ficar atentos aos links que acessam. Sempre desconfie de sites que não oferecem o protocolo de segurança “HTTPS”, indicado pela cor verde no início da URL. Procure também analisar quem enviou a página e, caso clique no endereço e desconfie de algo assim que abrir, feche o navegador o quanto antes.
O que é Wi-Fi mesh? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Aprenda como usar toda a potência do seu processador
- Moto G 4 ou celulares rivais? Conheça alternativas da Samsung, Lenovo e LG
- M3D Pro: impressora 3D está mais veloz e com mais precisão nos detalhes
- Modo fantasma no Coin Master: veja como deixar a vila invisível no jogo
- e-Globo Ep.6: Narradores de eSports falam sobre o dia a dia da profissão
- Windows 10 usa seus dados pessoais em anúncios; saiba como evitar
- WhatsApp para Android desaparece da Play Store por algumas horas
- Seis coisas que você nunca deve fazer com sua caixa de som
- Mario Kart 64, Forza e mais: veja os melhores jogos de carro para 2
- Sucesso no ano 2000: veja os seis jogos que mais premiaram em torneios
- Como encontrar posto de atendimento da Unimed pelo celular
- Como economizar dados da internet por Wi-Fi no Android
- Sereia, dinossauro e mais: WhatsApp beta ganha 60 emojis novos no Android
- GoPro vai lançar nova versão de app para publicação de vídeos, diz site
- Dia Mundial da Internet: do telégrafo ao sonho da nova inclusão digital
- Free Fire: Corinthians, LOUD e paiN Gaming estão na Copa América 2020
- Rocket League, Destiny e mais: confira os melhores jogos online do PS4
- Google melhora filtros contra spam no Gmail e ajusta ‘envios em massa’
- 5 cuidados para fazer seu notebook durar mais tempo
- Uber da patinete: saiba como funciona o novo serviço