X



【IT】「Google Home」と「Chromecast」に位置情報が流出する脆弱性--グーグルが修正へ
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/06/19(火) 16:58:19.53ID:CAP_USER9
 Googleがユーザーの現在地をよく知っていても、驚くことではないかもしれない。しかし、その情報が「Google Home」スピーカと「Chromecast」デバイスから、ハッカーが入手し悪用できる状態になっていることが明らかになった。

 この問題は米国時間6月18日に、Tripwireのセキュリティ専門家Craig Young氏の調査とセキュリティ専門ライターBrian Krebs氏の記事によって報告された。Googleは同日、この問題を7月に修正する計画だと認めた。

 「これらのデバイスから抽出したデータを利用して、その物理的位置を驚くほど正確に突き止めることができた」とYoung氏はブログ投稿で述べている。

 Young氏は、コンピュータのウェブブラウザを足がかりにして、同じルータに接続されたChromecastまたはGoogle Homeスマートスピーカをハッキングできることを発見した。テストでYoung氏は、手持ちのChromecastから自身の位置情報を割り出すことに成功した。ユーザーがコンピュータとこれらのGoogleデバイスを同じルータにつないでいれば、攻撃者はリモートでハッキングを行える。

 この脆弱性は、たとえユーザーがテック企業によるデータ収集を認識し、同意していたとしても、その情報が厳重に保護されていない限りハッキングの被害に遭う恐れがあることを示す一例だ。

 Googleの広報担当者が電子メールで述べたところによると、同社は現在のところ7月半ばから末頃に修正を配布する予定だという。

2018年06月19日 10時26分
CNET Japan
https://japan.cnet.com/article/35121044/
0005名無しさん@1周年
垢版 |
2018/06/19(火) 17:00:39.63ID:Pq0OXICT0
あれGPS付いてるの?
車に積んでも登録位置からしかナビってくれないんだけど?
0007名無しさん@1周年
垢版 |
2018/06/19(火) 17:00:49.99ID:cvuPMY+30
中国に...
0008名無しさん@1周年
垢版 |
2018/06/19(火) 17:00:53.43ID:z7JL6eXg0
知ってた 
0009名無しさん@1周年
垢版 |
2018/06/19(火) 17:01:48.58ID:z7JL6eXg0
怪しいスマホ、AndroidとiPhone
0013名無しさん@1周年
垢版 |
2018/06/19(火) 17:03:47.99ID:hDyMUBle0
同じルータに接続していれば、の時点で位置なんてほとんどが同じ家の中かお隣さんくらいだろ
0015名無しさん@1周年
垢版 |
2018/06/19(火) 17:04:42.70ID:Pb2Z6zCG0
OK,Google、ハッカーを撃退して
0016名無しさん@1周年
垢版 |
2018/06/19(火) 17:06:18.80ID:+G/eYiMh0
兵隊の位置を特定するための機能だから
アースハラグッチェやクソチョン壺知恵遅れにはわからないかもしれないがそういうもの
0020名無しさん@1周年
垢版 |
2018/06/19(火) 17:11:32.02ID:gGoj13950
まああるとは思った
いまさら驚かないがw
0021名無しさん@1周年
垢版 |
2018/06/19(火) 17:13:38.24ID:tiiNHRWZ0
       _ ,,, . .,,, _
    ,.、;',,;;;;;;;;;;;;;;;;;;;;;,.`丶.
    /,;;;;;;;;;;;;;:、- ‐ ' ''= 、;;,.ヽ
.   ,',;;;;;;;;;;;i'"         ヽ;,.'、
  {,;;;;;;;;;;;;{  _,,;;;;,、    ,,;,、;,.',
  _l,;;;;;;;;;厂 〃 .__、` ,r' ゙゙`'};;,.j
. { トヽ;;;;;!   '´ ̄ ` { '=ッ{;<      !   .  , ,      .
. ヽ.ゞさ;;}      ,.r'_ ,..)、  !;,.!  ヽ、_,人_,ノ、_,从,人.ィj、ノv1
  ヽニY    ,.r' _`;^´!  ,';/    )
    ヾ:、    ヾ= 三;〉 /'′ ‐=、´ 鬼畜の所業!!! 下衆の極み!!!  
    ノ,;:::\   ` ー" , '      )
 ,.、-',;;;{ ヾ:ヽ、 __ ,∠、         
',,;;;{ {;;;;;;ヽ     }::〈;;;;;;;;l iヽ、   , '⌒r‐v'ヽィ'⌒Yソ、ト、!yヘ!
,;;;;;ヽ、ヽ;;;;\  ,r'::::ノ;;;;;;j j;;;;,.`ヽ、
http://alabout.com/slist.php?k=%83Q%83X%82%CC%8B%C9
0025名無しさん@1周年
垢版 |
2018/06/19(火) 17:16:04.02ID:3IHw9CYG0
オレのChromecastは有線LANアダプター接続で使ってるから大丈夫よね!?
0027名無しさん@1周年
垢版 |
2018/06/19(火) 17:16:47.42ID:vdFlJvM+0
まあ仕様だな
0030名無しさん@1周年
垢版 |
2018/06/19(火) 17:20:23.17ID:28s+i1T90
こんな据え置き型のデバイスは位置情報を明確にしないと使いようがないし仕方ないな
全部筒抜けでもそれなりに利便性があるから割り切って使うしかない
0031名無しさん@1周年
垢版 |
2018/06/19(火) 17:20:59.79ID:U1iIq1gR0
>>28
なんだろう
パッケージからもう中華感がすごい
0032名無しさん@1周年
垢版 |
2018/06/19(火) 17:21:22.91ID:xum3KkKQ0
Google has you
0037名無しさん@1周年
垢版 |
2018/06/19(火) 17:34:34.56ID:XpXiJ+yF0
>>35
お前さんが勘違いしてるだけだよ。「攻撃者と同じルーター」って意味じゃない。
0038名無しさん@1周年
垢版 |
2018/06/19(火) 17:36:29.80ID:FaEqZ6rD0
北米は出来る出来る詐欺にはウンザリ

クローバー一択
0039名無しさん@1周年
垢版 |
2018/06/19(火) 17:46:35.73ID:0CW3La890
グーグルマップの位置情報もどこかに売り飛ばしてるんだろ?
0041名無しさん@1周年
垢版 |
2018/06/19(火) 17:57:56.34ID:v/Mz3pjx0
>>35
同じルーターに接続されたPCをリモート操作できたら外部から攻撃可能。
0042名無しさん@1周年
垢版 |
2018/06/19(火) 17:58:46.94ID:tGnxMvRK0
よくわからないが
Googleホームやキャストに位置情報を取る能力が必要なのだろうか?
どうせ室内なんだから、GPS信号なんか受信できないだろ?
0043名無しさん@1周年
垢版 |
2018/06/19(火) 17:59:41.37ID:nAzgNlqX0
昔からの仕様じゃないの?
0044名無しさん@1周年
垢版 |
2018/06/19(火) 17:59:48.78ID:FaEqZ6rD0
ガリヒョロハッカーが家の前でニヤついて待ってたら俺が殺人罪で捕まりかねん
0046名無しさん@1周年
垢版 |
2018/06/19(火) 18:04:16.69ID:8ts6RKg/0
地図検索できない不便に耐えて位置情報OFFにしてるのに、過去に行った飲食店がズラズラ出てくる。

キモチワルイ…
0047名無しさん@1周年
垢版 |
2018/06/19(火) 18:05:38.80ID:NnvLnsFB0
>>41
そんな前提がある時点で
Google製品がどうのこうの以前に
その乗っ取られたPCを使って攻撃者は何でもやり放題なんだが?

お前は自分が何言ってるか理解すらできてないと早く気づけよ
0048名無しさん@1周年
垢版 |
2018/06/19(火) 18:09:20.04ID:2nnBtKHX0
GPSのないGoogleHOMEやChromecastで取得できる情報の限界

GoogleHOMEやChromecastになんて頼らず
乗っ取られて遠隔操作されてるそのPCを使って得られる情報の限界
(もしPCにGPSが搭載されてたら、PCからもっと精度のいい位置情報が取れる)


たったこれだけのこともわからないのが猿
わかってて暴れてるのが工作員
0049名無しさん@1周年
垢版 |
2018/06/19(火) 18:09:37.31ID:/9NoGGRD0
丸見えだし 今さら
たいていの者らの位置は どうせか どっかに売り飛ばされてる
0050名無しさん@1周年
垢版 |
2018/06/19(火) 18:10:11.59ID:J8jmZPkb0
しばらくGPS使ってないからスマホは他県で認識してる
0051名無しさん@1周年
垢版 |
2018/06/19(火) 18:23:13.20ID:E6VAR6Yf0
やっぱりまだまだ人柱が必要やな
手を出さなくてよかった
0052名無しさん@1周年
垢版 |
2018/06/19(火) 18:24:54.43ID:X3eeU5aB0
セクロスの喘ぎ声とかも流出してんだろ?
0053名無しさん@1周年
垢版 |
2018/06/19(火) 18:27:13.35ID:YDh24sCu0
最初から盗聴器&生活ロガーだって言われてただろw
もう何処まで個人情報を集められるか(許されるか)楽しんでる感すらある
0054名無しさん@1周年
垢版 |
2018/06/19(火) 18:29:15.41ID:tGnxMvRK0
ターゲット行動販売。
この端末は、このアカウントに紐付き、
このアカウントは、信用残高500、定期的な購入があり、収入600。
毎日、この時間にこのコース。自動車なし。
かならず、このスーパーに寄る。
購入品目は、中食ばかりで、一回1200円使う。

好みは、卵でおでんと最中アイス。
ビットキャッシュを定期的に10000円。
これでアイマスガチャとFGOガチャに全額利用
持ちカードは、アーチャれべ100、スキル全部10、聖杯60回使用。

都内のa社に勤める。肩書きはエヴァンジェリストアシスタント。
定期的に会う人間は、tとg


この辺りまでは、今でも名寄せすれば丸裸だろう。
0055名無しさん@1周年
垢版 |
2018/06/19(火) 18:34:17.80ID:tGnxMvRK0
>>53
体内にRFID埋め込んで、鼻から電源ケーブルを出して充電。
瞬きだけで決済完了、破産したらブラックリストを永久保存。
前科もアカウントに記録、通院履歴、処方薬品履歴、診療報酬なんかも記録
ここまでは既定路線だろ。Googleとアマなら。
0056名無しさん@1周年
垢版 |
2018/06/19(火) 18:35:22.62ID:BX6x15/50
>>1
あらら
うっかりマップにイエス出しちゃったわよ
0057名無しさん@1周年
垢版 |
2018/06/19(火) 18:37:11.23ID:qjBSdfe+0
あまり詳しくないんだけど、これってルーターがGPS代わりになって位置情報が取得できるってことなの?
0058名無しさん@1周年
垢版 |
2018/06/19(火) 18:37:45.18ID:tGnxMvRK0
つうか、
こういう医療関係データをシェアして、医者や病院をマッチングして社会貢献
と、やられたら、割と政府も抗えずに可能とする法案を作ると思う。
高齢社会がー!プライバシーより命が大事ー!
と、煽ればより効果的
0059名無しさん@1周年
垢版 |
2018/06/19(火) 18:37:46.88ID:BX6x15/50
>>55
収集される側はまだ人力感覚なんだよね
AIなら瞬時にピックアップ完了なんでしょ
0060名無しさん@1周年
垢版 |
2018/06/19(火) 18:38:58.49ID:lTBo+KDz0
ビッグデータ収集する気満々
0062名無しさん@1周年
垢版 |
2018/06/19(火) 18:39:38.69ID:tGnxMvRK0
>>59
こんなんAI要らんがな。
データベースにいれた時点で正規化済み。
名寄せなんかも一人50秒もあれば終る程度
0063名無しさん@1周年
垢版 |
2018/06/19(火) 18:40:38.02ID:tGnxMvRK0
×ビッグ
○ぴっぐ
0064名無しさん@1周年
垢版 |
2018/06/19(火) 18:41:37.44ID:anra3MLv0
アンドロイドのGPS機能は常にオフにしてるけど

たまに勝手にオンになるよね
あれなんで?
0065名無しさん@1周年
垢版 |
2018/06/19(火) 18:42:03.52ID:J5zL9Sfj0
クロームキャストが何か通信してるのは使っていてわかった
ルーターもおかしくなったし
クロームキャスト電源切って外したらそんな現象おきなくなった
グーグルが何かソフトに情報抜いてるてわかる
0066名無しさん@1周年
垢版 |
2018/06/19(火) 18:42:24.05ID:kWGSNyb80
>同じルータに接続されたChromecastまたはGoogle Homeスマートスピーカ

同じルーターに接続されている時点で直ぐ近くでない?
0067名無しさん@1周年
垢版 |
2018/06/19(火) 18:42:31.24ID:lQRBPlq20
>>57
位置情報はルーターにつながってるWi-Fi機器から。「wifi 位置情報」でググるといい。
0068名無しさん@1周年
垢版 |
2018/06/19(火) 18:43:48.01ID:BX6x15/50
>>62
えーさすがに医療記録はまずいんじゃないの
5chでもプロフィールとログとメールと開けてる画面くらいは取られてるの想像するけどさ
0069名無しさん@1周年
垢版 |
2018/06/19(火) 18:45:21.81ID:HmXxDFKv0
Googleは無能だから、俺を金持ちにできない
0071名無しさん@1周年
垢版 |
2018/06/19(火) 18:45:53.35ID:YDiewx8X0
>>1
そもそもGoogleがNSAの情報収集ソフトだからな
位置情報や検索、サイト閲覧の情報が即時送られているのは常識
0072名無しさん@1周年
垢版 |
2018/06/19(火) 18:47:14.64ID:tGnxMvRK0
>>68
利便性を基準にプライバシーの重さを削ってきたのが今まで。
この医者、病院を知っていたら助かったかも!
と、マスコミに騒がせ書かせれば、
医療データもシェアOK
となるのは、そんな妄想でもないよ。

アカウントに基づくスコアリングは、サイコパスの犯罪係数と何にも違いがない。
0074名無しさん@1周年
垢版 |
2018/06/19(火) 18:49:18.52ID:g7+kqZrA0
お前ら無職の情報は何の価値もないから
毎日同じ場所で1日中ネットしてるような連中はフィルターで削除されてるから安心していいぞ
0077名無しさん@1周年
垢版 |
2018/06/19(火) 18:58:06.70ID:BX6x15/50
>>72
Appleが集めた写真とDropboxのファイル、audroidはなんだっけ
だかの集まる先にコンタクトすればいいだけだからーみたいな
発電所にはオフラインで侵入したんだっけ
0078名無しさん@1周年
垢版 |
2018/06/19(火) 18:59:02.62ID:BX6x15/50
>>73
君は、ものすごく、バカだな!(ドラえもん)
0079名無しさん@1周年
垢版 |
2018/06/19(火) 18:59:38.76ID:BX6x15/50
>>74
YEAHHHH!
0080名無しさん@1周年
垢版 |
2018/06/19(火) 18:59:53.29ID:anra3MLv0
いまはとにかくwifi関連の情報集めてんよな
おそらく端末同士を空間的な距離でひもつけてんだろうけど
0081名無しさん@1周年
垢版 |
2018/06/19(火) 19:01:05.55ID:BX6x15/50
>>80
生協のトラックで運用してんじゃないのw
0083名無しさん@1周年
垢版 |
2018/06/19(火) 19:02:07.85ID:YDiewx8X0
>>42
Googleホームやキャストは集音だけでなく
0084名無しさん@1周年
垢版 |
2018/06/19(火) 19:03:23.84ID:JI/e111D0
やっぱりwwwww
0085名無しさん@1周年
垢版 |
2018/06/19(火) 19:03:47.07ID:YDiewx8X0
>>42
魚群探知と同様の手法で物体の影を探知してNSAへ送っている
位置情報は重要な要素
0086名無しさん@1周年
垢版 |
2018/06/19(火) 19:04:29.82ID:JI/e111D0
>>42
ガンガン入るよw
ポータブルナビで、GPS受信図表示するとすごくよくわかるよw
0087名無しさん@1周年
垢版 |
2018/06/19(火) 19:05:05.01ID:T3CqAWYV0
勝手に機器やアカウントやアドレスなどの関連付けするサービス要らねえわ
0088名無しさん@1周年
垢版 |
2018/06/19(火) 19:07:09.14ID:BX6x15/50
組織はともかく
覗いてんのが隣のおっちゃんが過激派全体主義者だったらコロされる可能性はある
0089名無しさん@1周年
垢版 |
2018/06/19(火) 19:07:58.04ID:JI/e111D0
>>87
全然サービスじゃなくて、迷惑機構だよな(´・ω・`)
0090名無しさん@1周年
垢版 |
2018/06/19(火) 19:10:41.66ID:amFYEuc10
個人情報が大好きなグーグル先生
よくみんな使うと思うわ
0091名無しさん@1周年
垢版 |
2018/06/19(火) 19:39:43.13ID:zqnMt79/0
シェア高いChromeもスパイウェアじゃん、他も当然そうよ
0092名無しさん@1周年
垢版 |
2018/06/19(火) 19:47:11.26ID:anra3MLv0
監視されるのもそのうち慣れるのかなとも思ったけどなかなか慣れないね
0093名無しさん@1周年
垢版 |
2018/06/19(火) 19:48:39.47ID:2iPV4sLp0
>>28
Anycastの方がぜんぜん先発だぞ。
GoogleやAmazoneが規格策定を期に真似してんの。
0094名無しさん@1周年
垢版 |
2018/06/19(火) 20:15:59.79ID:Dd6IJwtm0
chrome://cache/ 早く使えるようにしろ
0096名無しさん@1周年
垢版 |
2018/06/19(火) 21:16:28.68ID:eHDDxP+B0
グーグル、こっちの位置を元に検索結果出すから
調べたい言葉と同じ地元の店とか出てきて知りたい情報が全く得られない
0100名無しさん@1周年
垢版 |
2018/06/20(水) 07:25:11.53ID:HIdDUzX90
そりゃ、ハッキングしたPCとルーターが同じなら
セキュリティー対策してないとか、パスワード設定がないような
ホームユースデバイスには簡単に侵入できるだろさ

IOTデバイスの最大の課題だよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況