O Chromecast tem uma falha de segurança que permite que uma pessoa force um dongle a reproduzir um vídeo mesmo que o seu dono não queira. E o Google sabe disso há mais de um ano e ainda não corrigiu a vulnerabilidade – e nem deve fazê-lo. O fato é curioso, e especialistas explicam o motivo desta decisão.
Como funciona o Chromecast, famoso gadget do Google para TVs? Entenda
A falha foi revelada no ano passado, na conferência da Black Hat, cujo foco justamente é tratar sobre problemas de segurança online. Na ocasião, um dos pesquisadores usou um Raspberry Pi para hackear um Chromecast da sala e fazê-lo reproduzir um vídeo que ele quisesse. O ataque funcionou perfeitamente, e levantou o alerta.
Porém, neste ano, com a edição 2015 da feira chegando, Dan Petro, responável por esta identificação, revelou que até agora o erro não foi consertado – e que nem deve ser. Para ele, o Google prefere evitar mexer na usabilidade do Chromecast do que acertar a falha – afinal, ela não chega a ser tão grave.
“É parte da escolha de design que o Google fez. E o Chromecast vai ser vulnerável a isso indefinidamente pelo futuro”, afirmou, em entrevista ao site Eweek.
O que acontece é que o “Rickrolling”, como vem sendo chamado este tipo de invasão, usa o sistema SSID de transmissão do Chromecast, que acaba sendo a grande forma usada pelo Google para tornar a sua configuração tão simples. Além disso, para que o hacker ataque um dongle, ele precisa estar muito próximo do mesmo.
Vale a pena comprar um Chromecast? Comente no Fórum do TechTudo.
Ou seja, não há riscos de um cibercriminoso acessar o seu Chromecast desta forma estando longe, como muitos fazem com ataques a computadores. Além disso, a fal
Sendo assim, não vale a pena para o Google fazer uma correção para a falha que, de forma indireta, possa acabar prejudicando a usabilidade do Chromecast. E esta não é uma decisão inédita. Afinal, segundo os próprios especialistas, nem todas as falhas e vulnerabilidades precisam, necessariamente, ser corrigidas.
Via Eweek
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- LEGO Jurassic World: confira dicas para mandar bem no game de aventura
- CS:GO: Rio Major 2020 no Brasil é cancelado pela ESL One e Valve
- 'Kit' com Raspberry Pi ajuda a criar o eletr?nico dos sonhos em minutos
- Como desativar o teclado do notebook
- Como usar hack de Zoom em Slither.io para fazer muitos pontos
- RedmiBook 14 é bom? Veja se vale a pena importar notebook barato da Xiaomi
- PS5 pode ter suporte para jogos físicos e digitais em até 8K, diz site
- Como ativar o modo Economia de Energia no Galaxy S9
- Free Fire: como ganhar 300 diamantes grátis com o app Ame Digital
- DDtank: saiba como ficar forte sem ter cupons no jogo gratuito
- Android 8.0 Oreo: Google confirma sistema com foco em otimização de bateria
- Kingdom Hearts 3 se destaca nos lançamentos da semana
- Como usar o Facebook apenas pelo Wi-Fi e economizar 3G ou 4G do celular
- Testamos o iPhone 7, o celular da Apple com botão Home renovado
- Como desativar reprodução automática de dispositivo USB no Windows 10
- Review HP Sprocket
- WhatsApp fora do ar? App enfrenta instabilidade no Brasil
- PS5: dez coisas que você provavelmente não sabia que o console fazia
- Como criar uma playlist com as músicas que você curtiu no Apple Music
- Quake Champions fica de graça por tempo limitado