O Google vai corrigir em julho a falha do Chromecast e do Home revelada por especialistas de segurança na última segunda-feira (18). Segundo testes dos pesquisadores Craig Young e Brian Krebs, uma vulnerabilidade de autenticação está permitindo que qualquer pessoa consiga obter o endereço praticamente exato dos dispositivos.
O bug pode ser reproduzido tanto em computadores com Windows quanto em aparelhos com macOS: basta que estejam conectados na mesma rede Wi-Fi do dispositivo do Google. Para descobrir a localização, os hackers enviariam um link falso ao usuário, como uma cópia do site da Receita Federal ou qualquer outra página que chame a atenção, por exemplo – a fim de manter o alvo com o conteúdo aberto por cerca de um minuto.
Enquanto o usuário navega pelo site fake, o hacker pode, remotamente, cruzar as informações da rede Wi-Fi, como a potência de sinal, com os serviços de localização geográfica do Google. Nesse caso, nenhum dos aparelhos precisa ter o GPS ligado, já que a empresa mantém a posição sempre armazenada — fato que pode ser comprovado ao tentar ver o “Meu local” no Google Maps sem o sistema de posicionamento ativado.
De acordo com os especialistas que descobriram a falha, a localização pode ser determinada com uma precisão de cerca de 9 metros. Isso torna o problema mais
Como se proteger
Até que o Google resolva o problema em julho, os usuários devem ficar atentos aos links que acessam. Sempre desconfie de sites que não oferecem o protocolo de segurança “HTTPS”, indicado pela cor verde no início da URL. Procure também analisar quem enviou a página e, caso clique no endereço e desconfie de algo assim que abrir, feche o navegador o quanto antes.
O que é Wi-Fi mesh? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Chromecast completa cinco anos: veja os destaques do aparelho do Google
- Firefox addons: como encontrar e instalar as melhores extensões
- Como alterar a mensagem de status no WhatsApp Web no PC
- Dock para smarts tem despertador com conexão ao Spotify e Uber
- Review HyperX Pulsefire Surge
- Ronaldinho.com; a rede social do Ronaldinho Gaúcho
- iPhone 11 e iPhone XR ficam mais caros no Brasil; veja preços
- WhatsApp anuncia fim de suporte para iPhone 4S
- Real Kakuro e Star Wars Rebel: veja os jogos para Windows Phone da semana
- Mobile Legends aceita hacks? Entenda regras da desenvolvedora e punições
- Como descobrir quem enviou um e-mail de endereço desconhecido
- GTA, The Sims e mais: veja lista com 10 jogos leves para PCs antigos
- Moto G 4, G 4 Play e Plus: saiba se celulares de 4ª geração compensam o preço
- Como comprimir vídeos no Windows 10 com o HandBrake
- Nubank anuncia novo cartão 'estilo' pré-pago para negativados
- Como ouvir música online e de graça pelo site Mozaart
- iPhone 12 deve vir sem carregador e sem fones de ouvido na caixa
- Mouse: conhe?a a hist?ria deste perif?rico t?o importante atualmente
- Telegram ganha 7 milhões de novos usuários com bloqueio do WhatsApp
- PES 2019: veja todos os times brasileiros licenciados até o momento