O Google vai corrigir em julho a falha do Chromecast e do Home revelada por especialistas de segurança na última segunda-feira (18). Segundo testes dos pesquisadores Craig Young e Brian Krebs, uma vulnerabilidade de autenticação está permitindo que qualquer pessoa consiga obter o endereço praticamente exato dos dispositivos.
O bug pode ser reproduzido tanto em computadores com Windows quanto em aparelhos com macOS: basta que estejam conectados na mesma rede Wi-Fi do dispositivo do Google. Para descobrir a localização, os hackers enviariam um link falso ao usuário, como uma cópia do site da Receita Federal ou qualquer outra página que chame a atenção, por exemplo – a fim de manter o alvo com o conteúdo aberto por cerca de um minuto.
Enquanto o usuário navega pelo site fake, o hacker pode, remotamente, cruzar as informações da rede Wi-Fi, como a potência de sinal, com os serviços de localização geográfica do Google. Nesse caso, nenhum dos aparelhos precisa ter o GPS ligado, já que a empresa mantém a posição sempre armazenada — fato que pode ser comprovado ao tentar ver o “Meu local” no Google Maps sem o sistema de posicionamento ativado.
De acordo com os especialistas que descobriram a falha, a localização pode ser determinada com uma precisão de cerca de 9 metros. Isso torna o problema mais
Como se proteger
Até que o Google resolva o problema em julho, os usuários devem ficar atentos aos links que acessam. Sempre desconfie de sites que não oferecem o protocolo de segurança “HTTPS”, indicado pela cor verde no início da URL. Procure também analisar quem enviou a página e, caso clique no endereço e desconfie de algo assim que abrir, feche o navegador o quanto antes.
O que é Wi-Fi mesh? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Lista tem oito segredos de edição do Apple Fotos; saiba como usar
- MicroSD com a maior capacidade do mundo suporta até 512 GB de arquivos
- Como desfazer ou mudar uma reação em um post no Facebook
- LOUD e Free Fire Pro League são destaque no YouTube Rewind 2019
- League of Legends tem brasileiros invictos em classificatória mundial
- CS:GO: datas, regras e jogos da FURIA no IEM New York: North America 2020
- Internet Explorer abrindo sozinho; saiba como fechar e o que pode ser
- Como salvar conversas do WhatsApp em arquivos de texto no Dropbox?
- Como fazer o download de logos para o game Dream League Soccer
- Apple Watch abre para pr?-venda e modelos esgotam em apenas 3 minutos
- Destiny: saiba como matar Xyor, o N?o Casado, e conseguir a Espinho
- GTA 6: brasileiros fazem petição para ter Agostinho Carrara no game
- MIBR perde para Team Liquid na estreia do ELEAGUE Premier 2018 de CS:GO
- Uber anuncia função para favoritar motoristas no aplicativo
- Como fazer o emoji shrug e salvar no computador e no celular ¯\_(ツ)_/¯
- Como criar um link curto no WhatsApp Business (conta comercial)
- Metal Gear Solid 5 ganha update que conserta bug de missão com Quiet
- Moto X Style ou LG G4: qual smartphone é o ideal para você?
- Twitter suspende conta do próprio CEO Jack Dorsey por 'erro interno'
- WhatsApp pode liberar o uso da mesma conta em dois celulares, diz rumor