Resumo
- Não faça login em contas pessoais do Google em dispositivos Android TV que não sejam de sua propriedade, pois isso representa um risco de segurança por fraude de identidade.
- Os invasores podem explorar o login automático do Chrome na Android TV, mas a maioria dos dispositivos Google TV já está sendo atualizada para corrigir o problema.
- Considere criar uma conta do Google separada para uso do Android TV e certifique-se de que seu dispositivo esteja atualizado para ficar protegido contra possíveis hacks.
Até agora, a maioria das pessoas sabe que o Google tem acesso a quase tudo o que você faz online, especialmente se você possui um dispositivo Android, mas na maioria das vezes, nossas contas do Google são sacrossantas. E dada a quantidade de serviços que dependem de uma conta Google para controlar o acesso e a autenticação, as pessoas passaram a confiar na segurança geral que ela oferece, juntamente com a facilidade de não ter que lembrar dezenas de senhas para cada site que requer uma conta. É por isso que é perturbador ver como é fácil para um malfeitor acessar uma conta do Google por meio de um dispositivo Android TV no qual você já fez login.
Melhores Chromebooks 2 em 1 em 2024
Dê uma olhada nesses Chromebooks que podem funcionar igualmente bem como tablet ou notebook
Como funciona o ataque
Um vídeo postado no YouTube por Cameron Gray no início deste ano detalha como qualquer pessoa com acesso a uma caixa de Android TV pode comprometer a conta do Google (incluindo Gmail e Google Drive) da última pessoa que fez login no dispositivo (via @MishaalRahman). Isso acontece porque o Google Chrome fará login automaticamente em qualquer serviço do Google em que você navegar se detectar uma conta do Google no dispositivo em que está instalado. Ninguém levantou dúvidas sobre isso antes, porque não existe uma maneira oficial de instalar o Chrome em um dispositivo Android TV. Mas você pode carregue-o lateralmente.
Do ponto de vista do invasor, existem algumas peculiaridades a serem superadas para conseguir isso (como instalar um navegador para carregar um navegador), mas praticamente qualquer pessoa com um conhecimento básico de smartphones modernos ou tecnologia de computador poderia gerenciar essa exploração. Se você usa o Android TV apenas no conforto da sua casa, não deve se preocupar com nada, a menos que queira se hackear apenas por diversão. Por outro lado, se você fizer login na Android TV a partir de um hotel ou Airbnb, estará se expondo ao risco de fraude de identidade.
As 10 melhores dicas e truques da Android TV
Sua Android TV é muito mais capaz do que você pensa
A 404 Media (que divulgou a história na manhã de quinta-feira) conversou com o senador Ron Wyden, membro do Comitê Seleto de Inteligência do Senado, cujo escritório está investigando as práticas de privacidade dos provedores de streaming de TV e viu o vídeo. Wyden disse à 404 Media que sua equipe informou ao Google sobre o vídeo, mas “a resposta inicial do Google indicou que este era um comportamento esperado e não um problema de segurança”. Assim que ficou claro que a história estava ganhando força, o Google esclareceu sua posição à 404 Media, afirmando que estava ciente do problema, acrescentando “A maioria dos dispositivos Google TV que executam as versões mais recentes do software já não permitem esse comportamento retratado. Nós estão em processo de implementação de uma correção para o restante dos dispositivos. Como prática recomendada de segurança, sempre aconselhamos os usuários a atualizar seus dispositivos para o software mais recente.
O Google Drive é seguro?
Armazenamento em nuvem gratuito que também é seguro? Inscreva-me.
Atualize seus dispositivos
Cameron Gray, o criador do conteúdo que inicialmente enviou o vídeo, sugere que os usuários do Android TV criem uma conta do Google apenas para o Android TV, para evitar todo esse incômodo. Enquanto isso, certifique-se de que seu dispositivo Android TV esteja atualizado e prepare-se para assistir a um novo filme.

