O Google vai corrigir em julho a falha do Chromecast e do Home revelada por especialistas de segurança na última segunda-feira (18). Segundo testes dos pesquisadores Craig Young e Brian Krebs, uma vulnerabilidade de autenticação está permitindo que qualquer pessoa consiga obter o endereço praticamente exato dos dispositivos.
O bug pode ser reproduzido tanto em computadores com Windows quanto em aparelhos com macOS: basta que estejam conectados na mesma rede Wi-Fi do dispositivo do Google. Para descobrir a localização, os hackers enviariam um link falso ao usuário, como uma cópia do site da Receita Federal ou qualquer outra página que chame a atenção, por exemplo – a fim de manter o alvo com o conteúdo aberto por cerca de um minuto.
Enquanto o usuário navega pelo site fake, o hacker pode, remotamente, cruzar as informações da rede Wi-Fi, como a potência de sinal, com os serviços de localização geográfica do Google. Nesse caso, nenhum dos aparelhos precisa ter o GPS ligado, já que a empresa mantém a posição sempre armazenada — fato que pode ser comprovado ao tentar ver o “Meu local” no Google Maps sem o sistema de posicionamento ativado.
De acordo com os especialistas que descobriram a falha, a localização pode ser determinada com uma precisão de cerca de 9 metros. Isso torna o problema mais
Como se proteger
Até que o Google resolva o problema em julho, os usuários devem ficar atentos aos links que acessam. Sempre desconfie de sites que não oferecem o protocolo de segurança “HTTPS”, indicado pela cor verde no início da URL. Procure também analisar quem enviou a página e, caso clique no endereço e desconfie de algo assim que abrir, feche o navegador o quanto antes.
O que é Wi-Fi mesh? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Galaxy Win 2 Duos: saiba o que evoluiu desde o Galaxy Win e Win Duos
- Como comprar o ingresso virtual da BlizzCon e acessar o WoW Classic
- Lançamento do Galaxy J7 Neo: saiba tudo, inclusive preço e ficha técnica
- Emulador oficial de Mega Drive chega ao Steam ainda em abril
- Semana do Brasil: saiba tudo sobre os descontos e as lojas participantes
- Veja jogos que tentaram emplacar nos esports em 2018, mas não conseguiram
- Testamos a GTX série 10, nova linha de placas de vídeo da Nvidia
- Cinco dicas para deixar o celular à prova de curiosos
- Microsoft anuncia Wasteland 2 e outros jogos indies para Xbox One
- Hackathon Globo tem presença feminina; conheça 4 desenvolvedoras
- Nova supera Vivo Keyd, do Brasil, e vence a Clash Royale League 2018
- Google vai derrubar apps fora do padrão de 64 bits; veja o que muda
- Facebook: veja como compartilhar seus vídeos e links salvos com amigos
- Como entrar no modo desenvolvedor do Google Chrome
- League of Legends: cinco coisas que você nunca deve fazer no jogo
- Mira no CS:GO: dicas para melhorar crosshair e subir no rank do jogo
- KaBuM conquista três vitórias, mas é eliminada do MSI de LoL
- Oito motivos para não se desfazer do iPhone 8
- Saiba tudo sobre GTX 1060, placa de vídeo que promete competir com RX 480
- Greve do Uber 2019? Conheça quatro apps de transporte alternativos