Google werkt aan een patch om Chromecast en Google Home-bug op te lossen die de locatie van de gebruiker onthult

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Google werkt aan een patch voor een bug die de locatie van de gebruiker onthult. Het probleem werd voor het eerst ontdekt door onderzoeker Craig Young die bij een beveiligingsbedrijf Tripwire werkt. De bug heeft gevolgen voor Chromecast en Google Home.

Volgens Young stelt de bug een website in staat om de precieze locatiegegevens van de gebruiker te verzamelen door gebruik te maken van een maas in de systemen van Google om een ​​lijst met draadloze netwerken in de buurt te vergelijken met Google's nauwkeurige zoekservices voor geolocatie.

Ik heb dit tot nu toe alleen in drie omgevingen getest, maar in elk geval komt de locatie overeen met het juiste adres. De op wifi gebaseerde geolocatie werkt door een positie te trianguleren op basis van signaalsterkten naar wifi-toegangspunten met bekende locaties op basis van rapportage van de telefoons van mensen.

– Craig Jong

Apparaten zoals Chromecast en Google Home vereisen meestal geen authenticatie van derden om gegevens op lokale netwerken te ontvangen, kwaadwillenden kunnen de genereuze machtigingen misbruiken om die gevoelige gegevens te verzamelen.

Het is gebruikelijk dat websites het numerieke IP-adres (Internet Protocol) van alle bezoekers bijhouden, en die adressen kunnen worden gebruikt in combinatie met online geolocatietools om informatie te verzamelen over de woonplaats of regio van elke bezoeker. Maar dit soort locatie-informatie is vaak vrij onnauwkeurig. In veel gevallen biedt IP-geolocatie slechts een algemeen idee van waar het IP-adres geografisch kan worden gebaseerd.

Dit is meestal niet het geval met de geolocatiegegevens van Google, die uitgebreide kaarten van draadloze netwerknamen over de hele wereld bevatten, waarbij elk afzonderlijk wifi-netwerk wordt gekoppeld aan een overeenkomstige fysieke locatie. Gewapend met deze gegevens kan Google de locatie van een gebruiker vaak tot op een paar meter nauwkeurig bepalen (vooral in dichtbevolkte gebieden), door de gebruiker te trianguleren tussen verschillende nabijgelegen in kaart gebrachte wifi-toegangspunten. [Kanttekening: iedereen die dit in actie wil zien, hoeft alleen locatiegegevens uit te schakelen en de simkaart uit een smartphone te verwijderen en te zien hoe goed navigatie-apps zoals Google's Waze nog kunnen achterhalen waar je bent].

– Brian Krebs

Krebs heeft al contact opgenomen met Google, die op zijn beurt heeft ingestemd met het oplossen van het probleem. Het bedrijf mikt op half juli voor de release van de patch.

Bron: Krebs op beveiliging; Via: The Verge

Meer over de onderwerpen: google, Google Chromecast, Google Startpagina

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *