Google HomeとChromecast、ユーザーの位置情報を流出させる恐れ - ITmedia エンタープライズ

(情報元のブックマーク数

GoogleHomeとChromecastと同一ネットワークにあるパソコンで、特定の リンクを踏むと位置情報を高い精度で特定することが可能とのこと

Tripwireやセキュリティ情報サイトのKrebs on Securityによると、この問題は両デバイスの認証問題に起因しており、攻撃者がWebサイトに簡単なコードを仕込むだけで悪用できる。被害者がGoogle HomeやChromecastと同じWi-Fiを使ってコンピュータでこの不正なリンクを開くと、攻撃者が被害者の位置情報を高い精度で特定することが可能になり、番地まで絞り込むこともできてしまう恐れがあるという。
 攻撃者が位置情報を取得するためには、被害者が1分ほど不正なリンクを開いたままにしておく必要がある。攻撃用のコンテンツは、悪質な広告に仕込むことも、ツイートに仕込むこともできるという。

Google HomeとChromecast、ユーザーの位置情報を流出させる恐れ - ITmedia エンタープライズ

screenshot