看板 MobileComm 關於我們 聯絡資訊
Android TV 漏洞讓用戶看到陌生人的 Google Photos 不知道大家還記不記得,Google 有為智慧型電視推出一個專屬的 Android TV 系統,其中一個最實用的功能是可以把 Google Photos 裡的相片選作螢幕保護相片般播放,當作大型電子相框般用。然而這功能卻出現個尷尬的漏洞,在 Twitter 上有用戶表示,他可以在 Google Home 應用裡找到一個長長的陌生人的用戶列表,然後可以把他們在 Google Photos 上的相片放到電視上當作螢幕保護相片播放。 這有問題的設定是在「已連結的帳戶」之中,但這漏洞卻讓使用者可以點選存取陌生人的帳戶,然後就可以在環境模式中播放相片。理論上,對方並不會得知自己 Google Photos 的相片被如此存取到;發現漏洞的人認為,這可能是因為他們都使用同一款電視型號而引致。 Google 發言人回應 XDA Developers 時表示強調,他們非常注意用戶的隱私,並表示已經在研究,同時在解決問題之前暫時禁用透過 Android TV 和 Google Assistant 投放 Google Photos 螢幕保護程式的功能。 來源: https://chinese.engadget.com/2019/03/05/android-tv-bug-google-photos/ https://twitter.com/wothadei/status/1102089147596992512 https://www.xda-developers.com/bug-exposes-google-photos-android-tv/ 心得: 有搭配手機使用 Android TV 的使用者要注意了, 沒想到能用設備連到別人家的帳號,看到別人的谷歌相片, 多次新聞上慘痛的教訓都告訴我們傳上網的照片總是有風險, 如今被企業牽制使用雲端備份照片的我們, 真的要篩選自己私人/私密照片的備份方式, 不然沒被釣魚也沒被駭,結果因為程式沒寫好就平白被看光。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.14.178 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1551821375.A.AC6.html ※ 編輯: kouta (220.133.14.178), 03/06/2019 05:30:05
doom3 : 同一款電視型號 03/06 05:34
a22115555 : 先猜會有人嘴安卓資安 03/06 07:07
eric112 : 安卓不意外 03/06 07:23
WindSucker : 噁心 哪裡買 03/06 08:38
XperiaXZ5 : 五樓開始下訂Android TV了 大家小心 03/06 08:42
biggood20708: 果粉不要笑,勿忘icloud女星照片釣魚外洩 03/06 08:47
www.macrumors.com/2019/03/01/celebrity-icloud-hack-virginia-teacher-prison/ https://mrmad.com.tw/icloud-hollywood-actress-nude-photo ※ 編輯: kouta (220.133.14.178), 03/06/2019 08:53:08
yangwen5301 : 釣魚詐騙跟漏洞差那麼多 03/06 09:02
OscarShih : 檢舉王讓大家想起女生外洩事件 03/06 09:07
birdy590 : 去爬了一下文 目前沒有別人重現過這個問題 03/06 09:46
birdy590 : 大概有方向了, google home app 新增多帳號出的包 03/06 09:58
shankstrf : 我一直想知道android tv到底要怎麼把照片變成是桌 03/06 11:42
shankstrf : 布或螢幕保護程式,用了三年多還是找不到.. 03/06 11:42
pttpu : chromecast那一套嗎? 有勾選,一樣先撥放美景圖 03/06 11:54
pttpu : 同樓上,PHOTO撥不出來 03/06 11:55
thigefe : 愛愛上雲端 03/06 12:10
jamt : 無法看到別人照片! 03/06 12:14
jamt : Prashanth only saw stranger's profile pictures i 03/06 12:14
jamt : n the app, and couldn't cast whole photo collect 03/06 12:14
jamt : ions to his TV. 03/06 12:14
ridesuptt : 6樓喜歡把密碼和其他人說然後再罵不安全 03/06 12:15
jamt : 只看到到 Profile pic 不是 album好嗎,這些人包括 03/06 12:18
jamt : 記者英文真是差 03/06 12:18
jamt : 都知道從xda那邊有出處還不去讀原文,只會看別人翻 03/06 12:33
jamt : 譯的二手消息 03/06 12:33
birdy590 : 消息一傳到 google, 這功能就被關掉了 03/06 12:57
birdy590 : 不只一個廠牌, 很多人的 linked account 都亂七八糟 03/06 12:57