谷歌今天關(guān)閉了在安卓電視設(shè)備上分享谷歌照片的功能,原因是發(fā)現(xiàn)了一個(gè)漏洞,向其他用戶泄露了數(shù)百個(gè)用戶賬戶。據(jù)Android Police報(bào)道,在問(wèn)題解決之前,安卓電視用戶不能將谷歌相冊(cè)設(shè)置為屏幕保護(hù)程序,也不能在機(jī)頂盒或智能電視上使用谷歌助手查看圖片。
Twitter用戶Prashanth首先發(fā)現(xiàn)了這個(gè)漏洞,他注意到,當(dāng)他們?cè)噲D在Vu品牌的電視上設(shè)置屏幕保護(hù)程序時(shí),他們可以查看數(shù)百個(gè)其他谷歌賬戶,用戶Aarjith Nandakumar在他的iFFalcon智能電視上復(fù)制了這個(gè)漏洞。目前還不完全清楚是什么導(dǎo)致了這個(gè)漏洞。Prashanth指出,他們無(wú)法在另一款A(yù)ndroid電視設(shè)備(小米Mi Box 3)上復(fù)制這一漏洞,現(xiàn)在谷歌暫時(shí)屏蔽了這一功能,很難看出這個(gè)問(wèn)題有多普遍。
沒(méi)有說(shuō)明功能何時(shí)恢復(fù)
這個(gè)漏洞顯然也無(wú)法訪問(wèn)這些用戶賬戶的全部照片——它只顯示了賬戶名和頭像——但它仍然是一個(gè)相當(dāng)嚴(yán)重的安全漏洞,即使它本可以更糟。
在一份提交給安卓警方的聲明中,谷歌評(píng)論道:“我們非常重視用戶的隱私。在我們研究這個(gè)bug時(shí),我們已經(jīng)禁用了通過(guò)谷歌助手遠(yuǎn)程cast的功能,也無(wú)法在Android電視設(shè)備上查看谷歌照片?!迸c此同時(shí),Vu聲稱(chēng)在另一項(xiàng)聲明中,錯(cuò)誤是“不是Vu電視的問(wèn)題,但軟件故障的谷歌應(yīng)用程序?!安还苁鞘裁丛?谷歌至少是意識(shí)到這個(gè)問(wèn)題,希望會(huì)解決在不久的將來(lái)的某個(gè)時(shí)候推出。
請(qǐng)登錄以參與評(píng)論
現(xiàn)在登錄