Accueil Nouvelles Google est en conflit avec un pirate informatique à propos de la sécurité du Home Hub

Google est en conflit avec un pirate informatique à propos de la sécurité du Home Hub

0
Google est en conflit avec un pirate informatique à propos de la sécurité du Home Hub

Quelqu’un pense qu’il a embarrassé le grand G

"Google

La sécurité de nos appareils domestiques intelligents et de nos données personnelles est un gros problème. C’est pourquoi les pirates informatiques entreprenants et les experts en sécurité sont très intéressés par la sécurité réelle des dernières technologies pour la maison connectée.

Plus tôt cette semaine, Jerry Gamblin, qui se décrit comme un défenseur de la sécurité, un résolveur de problèmes et un pirate informatique, a commencé à tweeter ses conclusions après avoir passé quelques nuits à examiner la sécurité de l’écran intelligent Google Home Hub.

Il a tweeté : « J’ai passé les deux dernières soirées à examiner la sécurité du nouveau Google Home Hub, et c’est plus que lamentable. Il permet un contrôle quasi-total à distance non authentifié par une API (non documentée). »

Lorsqu’il fait référence au « contrôle », il entend des choses comme le redémarrage de l’appareil et le contrôle des paramètres et des notifications, pas l’accès aux données personnelles capturées par Google Assistant. Pourtant, Gamblin a pu utiliser des morceaux du code du Home Hub pour y accéder, bien que sur le même réseau Wi-Fi. On ne sait pas si la même vulnérabilité affecte JBL Link View et Lenovo Smart Display.

Google ne l’a pas, cependant, comme l’a déclaré un porte-parole à CNET : « Une récente affirmation concernant la sécurité sur Google Home Hub est inexacte. Les API mentionnées dans cette affirmation sont utilisées par les applications mobiles pour configurer l’appareil et ne sont accessibles que lorsque celles-ci les applications et l’appareil Google Home sont sur le même réseau Wi-Fi. Malgré ce qui a été affirmé, il n’y a aucune preuve que les informations de l’utilisateur soient en danger. »

Google a également souligné que les informations des utilisateurs sont protégées via l’authentification et le cryptage. Mais il semble que, encore une fois, c’est la sécurité du réseau Wi-Fi qui est le plus important ici. Pour ce que ça vaut, la réponse de Gamblin à la réponse de Google était de citer un tweet : « OH ILS BIG MAD !!!! » Nous aimons ce gars.

Concerné? Consultez nos conseils pour sécuriser votre routeur et notre guide de la sécurité de la maison intelligente.