Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Hayır, google ana merkezi saldırıya açık değil - yalnızca bir chromecast

Anonim

Bilgisayar korsanları yeni Google Home Hub'ınızı tuğlalamayacak, ancak akıllı ekranın ağ güvenliği ayarlarına gelince Google’ın birkaç şeyi düzeltmesi gerekiyor. Biraz.

Güvenlik savunucusu Jerry Gamblin, bir güvenlik savunucusunun yaptığı şeyi yaptığında ve Google Home Hub'ını bağladıktan sonra yerel ağını taradığında başladı. Hangi ağ bağlantı noktalarının açık ve dinlemekte olduğunu ve muhtemelen ne dinleyecek şekilde yapılandırıldıklarını buldu.

Çok fazla güvenlik uzmanı değilim, ancak kimliği doğrulanmamış bir curl ifadesinin @ madebygoogle ana merkezini yeniden başlatamaması gerektiğinden eminim. pic.twitter.com/gCWFm5Ofyb

- Jerry Gamblin (@JGamblin) 27 Ekim 2018

Çoğu insan için bu pek bir şey ifade etmiyor, ancak başkalarına da şunu gösteriyor:

  • Google Home Hub, Lenovo Smart Display ve benzeri ürünler gibi bir Android Things cihazı değil, gelişmiş bir Chromecast'tir (ya da aptalca Android TV cihazıdır, seçiminizi yapın).
  • Büyük olasılıkla, Chromecast'in olduğu gibi, aynı sıradaki beklememeyi tercih ederseniz OTA güncellemesini zorlayacak olan ağ komutlarına "duyarlı" olur.

Ars Technica'nın bildirdiği gibi Home Hub'ın diğer akıllı ekranlarla aynı işletim sistemini çalıştırmadığını zaten biliyorduk. Şimdi hangi işletim sisteminin çalıştığını ve onunla "nasıl konuşacağımızı" ve işlerin nasıl yapıldığını daha iyi biliyoruz.

Google Home Hub, gerçekten sadece şık bir Chromecast'tir.

Android'i, normal Android uygulamaları (bu tür bir şeye giriyorsanız Dalvik ve Bionic) kurmak ve çalıştırmak için gereken şeyleri ve özel bir çok noktaya yayın yapan DNS DIAL (Netflix ve YouTube tarafından geliştirilen keşif ve başlatma ağ protokolü) tarzı ikili blob ile Android'i hayal edin onların yerine düştü. Bu mDNS yazılımıyla nasıl iletişim kuracağınızı biliyorsanız, Google Home uygulamasının yaptığı gibi, Gamblin’in buldukları açık bağlantı noktalarına bir komut satırı ağ bağlantısı kullanarak temel cihaz işlevlerini gerçekleştirebilirsiniz.

Eureka! Bir Google Home Hub'ın iletişim kurmak için kullandığı "gizli" API ile konuşabileceğinizi ve yapabileceğiniz tüm şeyleri yavaş ama kesin olarak belgelendiğini belirtti.

Bu, yeniden başlatmaya zorlama veya hatta uzaktaki bir fabrika ayarlarına sıfırlama komutunu içerir. İdeal olmasa da, bunlar bildirildiği gibi Google Home Hub'ınızı "örmez" olmaz, ancak Google Home uygulamasını bir telefonda açıp yeniden bağlanmak zorunda kalabilirsiniz. Home Hub ile aynı yerel ağda olmanız gerektiğini hatırlamanız önemlidir, böylece internet üzerinden bunu kimse yapamaz.

Google’ın işleri kilitlemesi gerekiyor, böylece yalnızca Google Ana Sayfa uygulaması Hub ile "konuşabiliyor".

Google, şimdi XDA gibi "hacker" forumlarından ve ana akıma girmeden bunu kısmanın bir yolunu bulmak zorunda kalacak. Google Ana Sayfa uygulamasının şimdi yapabileceği her şeyi yapabilmesi gerekiyor, ancak kendisini bir Ana Hub ile doğrulamak için bir yol, böylece ağdaki başka bir cihazın bağlanamaması gerekiyor.

Sadece her şeyin çalışmasını istiyorsanız, Wi-Fi'nize bir şeylerle uğraşmayı seven biri olmadıkça, çok fazla endişe duymanız gerekmez. Bir şeylerle uğraşmaktan hoşlananlardan biriyseniz, Google'ın belgelendirilmemiş olanlara uzaktan erişimini kapatmadan ve yanlışlıkla halka açık olan - API'ye erişmeden hemen önce bunu almanızı öneririm.

Her iki durumda da gökyüzü düşmüyor ve Ev Merkeziniz iyi olacak.